Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-50677 — Este repositorio presenta una prueba de concepto de CVE-2024-50677 | Kitploit
Herramientas/GitHubGitHub/zumiyumi/cve-2024-50677
Herramientas de PhishingAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubzumiyumi/cve-2024-50677

CVE-2024-50677

Este repositorio presenta una prueba de concepto de CVE-2024-50677

Ver Repositorio
15hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-50677 | XSS Reflejado de Dos Clics en OroPlatform CMS v5.1

Este repositorio presenta una prueba de concepto de CVE-2024-50677

Aviso legal:

Este código es una prueba de concepto de la vulnerabilidad. No me haré responsable por cualquier uso de este exploit.

Descripción:

CVE-2024-50677 se refiere a un XSS reflejado de dos clics que está presente en configuraciones predeterminadas de OroPlatform CMS v5.1, específicamente en la plataforma Demo aquí: https://github.com/oroinc/docker-demo

La vulnerabilidad reside en cómo la aplicación controla la entrada del usuario en la función de búsqueda. Si un usuario hace clic en la barra de búsqueda en la interfaz de la página web que tiene javascript como consulta, como por ejemplo

root@kitploit:~
<script>alert(1)</script>

La aplicación cargará y ejecutará este javascript libremente.

Este CVE fue descubierto por @ZumiYumi

PoC:

  1. El atacante crea un payload:
root@kitploit:~
http://vulnerable-website/product/search?search=%3Cscript%3Ealert(1)%3C%2Fscript

  1. El atacante engaña a un usuario para que haga clic en él.
  2. La víctima hace clic en la barra de búsqueda, o se encadena con otra vulnerabilidad para hacer clic en la barra de búsqueda.
  3. Javascript se ejecuta.

Versiones Afectadas:

  • OroPlatform CMS v5.1

Referencias:

https://www.cve.org/CVERecord?id=CVE-2024-50677

https://nvd.nist.gov/vuln/detail/CVE-2024-50677

https://medium.com/@zumiyumi/how-i-discovered-my-first-cve-7b1e2987326c

Descargar herramienta