Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/defineid/wildfire
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionDéveloppement de Charges UtilesSécurité des API
GitHubdefineid/wildfire

Wildfire

CVE-2026-39154 · XSS stocké dans le SDK JS CometChat

Voir le dépôt
il y a 4 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Wildfire

CVE-2026-39154 · XSS stocké dans les messages de groupe CometChat

Cross-site scripting stocké. CWE 79. SDK JS CometChat 3.0.12. Divulgué en février 2026 sous la demande 42660. Le fournisseur l'a marqué comme résolu. CVE attribué par MITRE.

Résumé

Un utilisateur authentifié injecte une charge utile JavaScript persistante dans un message de groupe. Le vecteur est le paramètre data.text du point de terminaison /v3.0/messages. La plateforme stocke la charge utile. Elle s'exécute dans le navigateur de chaque membre du groupe qui ouvre la conversation. Aucune interaction de la victime n'est requise.

Cause racine

Le texte du message envoyé via le point de terminaison de groupe est stocké puis rendu aux autres membres sans encodage de sortie contextuel. Le balisage dans data.text est interprété comme du HTML plutôt que d'être affiché comme texte brut.

Preuve de concept

Les charges utiles se trouvent dans la conversation et sont stockées par la plateforme.

Charges utiles stockées dans le widget CometChat

L'ouverture de la conversation exécute la charge utile sur l'origine CometChat.

La charge utile stockée s'exécute sur l'origine de la plateforme

payload.txt contient la requête élaborée. Envoyez-la en tant que membre authentifié d'un groupe que vous possédez. Ouvrez la conversation en tant que n'importe quel membre. Le script s'exécute dans cette session. Une vidéo complète de preuve de concept a été fournie au fournisseur lors de la divulgation.

Impact

Exécution arbitraire de scripts dans la session de chaque membre du groupe. Vol de session et de jetons. Actions effectuées au nom de la victime. Divulgation des données de conversation.

Correctif

Encodez ou assainissez contextuellement la sortie de data.text avant de la rendre aux autres membres. Testez uniquement contre une application que vous possédez.

Crédits

Abdulaziz Alasaiqah · https://azoz.my/writeups.html

Télécharger l’outil