Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-39123-Exploit — # Exploit per: CVE-2024-39123: XSS persistente in Calibre-web 0.6.21 | Kitploit
Strumenti/GitHubGitHub/theexploiters/cve-2024-39123-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubtheexploiters/cve-2024-39123-exploit

CVE-2024-39123-Exploit

# Exploit per: CVE-2024-39123: XSS persistente in Calibre-web 0.6.21

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-39123: XSS persistente in Calibre-web 0.6.21

Dettagli dell'Exploit

  • Titolo dell'Exploit: XSS persistente in Calibre-web
  • Data: 2024-05-07
  • Autori dell'Exploit: Catalin Iovita & Alexandru Postolache (Pentest-Tools.com)
  • Homepage del Venditore: Repository GitHub di Calibre-web
  • Versione: 0.6.21 - Romesa
  • Testato su: Linux 5.15.0-107, Python 3.10.12, lxml 4.9.4
  • CVE: CVE-2024-39123

Descrizione della Vulnerabilità

Calibre-web 0.6.21 è suscettibile a una vulnerabilità di Cross-Site Scripting (XSS) persistente. Questa falla consente a un attaccante di iniettare e memorizzare script dannosi sul server. Questi script vengono successivamente eseguiti nel contesto della sessione di un altro utente quando quest'ultimo accede alla parte infetta dell'applicazione.

Passaggi per la Riproduzione

  1. Accedi: Autenticati all'applicazione Calibre-web con un account utente valido.

  2. Carica un Nuovo Libro: Vai alla sezione di caricamento e carica un nuovo libro.

Accedi all'Elenco dei Libri: Visita l'endpoint /table?data=list&sort_param=stored per visualizzare l'Elenco dei Libri.

  • Inietta il Payload: Nel campo Comments del libro caricato, inserisci il seguente payload:

    root@kitploit:~
    <a href=javas%1Bcript:alert()>Hello there!</a>
    
  • Salva le Modifiche: Invia il modulo per salvare le modifiche.

  • Attiva il Payload: Vai ai Dettagli del Libro del libro caricato. Fai clic sulla descrizione per attivare lo script memorizzato. Apparirà una finestra di avviso, indicando l'esecuzione riuscita dello script iniettato.

  • Impatto

    Questa vulnerabilità consente agli attaccanti di eseguire JavaScript arbitrario nel contesto di altri utenti. Ciò può portare a:

    • Hijacking della Sessione: Furto delle sessioni utente.
    • Manipolazione dei Dati: Modifica o cancellazione dei dati.
    • Attacchi di Phishing: Reindirizzamento degli utenti verso siti dannosi.
    • Divulgazione di Informazioni: Esposizione di informazioni sensibili.

    Mitigazione

    • Aggiornamento: Gli utenti dovrebbero aggiornare a una versione di Calibre-web che risolva questa vulnerabilità.
    • Sanificazione degli Input: Gli sviluppatori dovrebbero implementare una rigorosa validazione degli input e una codifica dell'output per prevenire attacchi XSS.

    Riferimenti

    • Repository GitHub di Calibre-web

    Repo View Counter

    Scarica lo strumento