Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2020-27358-27359 — CVE-2020-27358 e CVE-2020-27359 | Kitploit
Strumenti/GitHubGitHub/sebastian-mora/cve-2020-27358-27359
Analisi delle VulnerabilitàExploitEvasione IDS/IPSSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubsebastian-mora/cve-2020-27358-27359

cve-2020-27358-27359

CVE-2020-27358 e CVE-2020-27359

Vedi Repository
3115 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-27358 / CVE-2020-27359

Passaggi di sfruttamento per CVE-2020-27358 e CVE-2020-27359

CVE-2020-27358

È stato scoperto un problema in REDCap 8.11.6 fino a 9.x prima della 10. La funzionalità CSV del messenger (che consente agli utenti di esportare le loro conversazioni in CSV) permette agli utenti non privilegiati di esportare le conversazioni di altri utenti modificando il parametro thread_id nella richiesta all'endpoint Messenger/messenger_download_csv.php?title=Hey&thread_id={THREAD_ID}.

Passaggi di test

  1. Accedi come qualsiasi utente.
  2. Naviga verso un thread di messaggi esistente.
  3. Fai clic sull'opzione di esportazione come CSV.
  4. Intercetta la richiesta e cambia il parametro thread_id con un qualsiasi ID di thread valido.

CVE-2020-27359

Un problema di cross-site scripting (XSS) in REDCap 8.11.6 fino a 9.x prima della 10 permette agli attaccanti di iniettare JavaScript o HTML arbitrario nella funzionalità Messenger. È stato scoperto che il nome del file dell'immagine o del file allegato in un messaggio poteva essere utilizzato per eseguire questo attacco XSS. Un utente poteva creare un messaggio e inviarlo a chiunque sulla piattaforma, inclusi gli amministratori. Il payload XSS veniva eseguito sull'altro account senza interazione da parte dell'utente su diverse pagine.

Passaggi di test

  1. Accedi come qualsiasi utente.
  2. Naviga verso un thread di messaggi esistente.
  3. Fai clic su aggiungi un'immagine e carica un'immagine.
  4. Intercetta la richiesta e cambia il nome del file in
Scarica lo strumento
\"><svg/onload=alert(document.domain)>
  • Invia il messaggio.
  • Puoi inviare il payload XSS a qualsiasi utente sulla piattaforma e verrà eseguito senza interazione.