Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-15053 — Exploit proof-of-concept per una vulnerabilità di cross-site scripting (XSS) memorizzato nel macro HTML Include and Replace per Confluence Server, che consente il dirottamento della sessione tramite pagine HTML dannose. | Kitploit
Strumenti/GitHubGitHub/l0nax/cve-2019-15053
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubl0nax/cve-2019-15053

CVE-2019-15053

Exploit proof-of-concept per una vulnerabilità di cross-site scripting (XSS) memorizzato nel macro HTML Include and Replace per Confluence Server, che consente il dirottamento della sessione tramite pagine HTML dannose.

Vedi Repository
16 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-15053

(FAB-2019-00156) Vulnerabilità scoperta da me CVE-2019-15053

Avviso: advisory.txt

Informazioni di base

root@kitploit:~
Advisory ID..........: FAB-2019-00156
Product..............: HTML Include and replace macro
Manufacturer.........: The Plugin People
Affected Version(s)..: 1.4.2 and before
Tested Version(s)....: 1.4.2
Vulnerability Type...: Cross-Site Scripting (CWE-79)
Risk Level...........: Medium
CVSS v3.0............: 6.8
Vektor String........: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:L/E:F/RL:W
Vendor Homepage......: https://thepluginpeople.atlassian.net/
Software Link........: https://marketplace.atlassian.com/apps/4885/html-include-and-replace-macro
Solution Status......: Reported
Manufacturer Informed: 2019-08-13
Solution Date........: 2019-08-14
Public Disclosure....: 2019-08-14
CVE Reference........: CVE-2019-15053
Author of Advisory...: Francesco Emanuel Bennici, FABMation GmbH

Riconoscimenti

Questa vulnerabilità di sicurezza è stata trovata da Francesco Emanuel Bennici [email protected] di FABMation GmbH.

Descrizione

Il plugin HTML Include and replace macro per Confluence Server aggiunge la possibilità di "importare" siti HTML esterni all'interno di un sito Confluence. Il plugin/macro fornisce una funzionalità per disabilitare gli stili JavaScript (e/o) CSS.

Un attaccante può preparare una pagina HTML per eseguire codice JavaScript su Confluence anche se "includeScripts" è impostato su false.

Abilitare o disabilitare "includeStyles" non influisce sulla funzionalità dell'exploit.

PoC/ Exploit

Un PoC/exploit funzionante si trova in poc/. Carica i file su un server accessibile pubblicamente e includi index.html in una pagina Confluence (e disabilita JavaScript). Ora puoi condividere la pagina Confluence con (ad es.) un amministratore di sistema e se lui accede al sito, puoi dirottare/"copiare" la sua sessione.

Scarica lo strumento