Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-50363_BXSS_CVE — Prova de conceito para uma vulnerabilidade XSS cega no Maid Hiring Management System v1.0, capturando cookies de sessão do administrador via um formulário de aplicação malicioso para escalar privilégios. | Kitploit
Ferramentas/GitHubGitHub/1h3ll/cve-2025-50363_bxss_cve
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPhishingTestes de Penetração
GitHub1h3ll/cve-2025-50363_bxss_cve

CVE-2025-50363_BXSS_CVE

Prova de conceito para uma vulnerabilidade XSS cega no Maid Hiring Management System v1.0, capturando cookies de sessão do administrador via um formulário de aplicação malicioso para escalar privilégios.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
3há 1 anoAinda não revisado

Nome do Projeto e URL do Repositório: Sistema de Gerenciamento de Contratação de Empregadas usando PHP e MySQL

Tipo de Vulnerabilidade: Escalação de Privilégios via XSS Cego

Versão(ões) Afetada(s): v1.0

💣Descrição da Vulnerabilidade: Uma vulnerabilidade de Cross-Site Scripting Cego (XSS) foi descoberta no Sistema de Gerenciamento de Contratação de Empregadas, que permite que um usuário comum (como uma empregada ou empregador) escale seus privilégios e potencialmente assuma o controle de uma conta administrativa. image

👩‍💻Impacto: Assunção total da conta de administrador, acesso a dados sensíveis e manipulação do sistema.

🛜Prova de Conceito (PoC)

  1. Existe o mhms/maid-hiring.php, onde um usuário pode se candidatar a uma vaga de emprego.
  2. Preencha o formulário com um payload de XSS Cego no campo Nome e envie o formulário. 1
  3. Quando o administrador visualizar a candidatura, o payload de XSS Cego será acionado. 3 4
  4. Veja a Resposta do Payload de XSS Cego, que contém o Cookie de Sessão do administrador. 5 6
  5. Use o cookie do administrador para escalar o privilégio. 8 9

Recomendação: Sanitize a entrada, aplique codificação de saída e implemente CSP.

Baixar ferramenta