Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-31664 — CVE-2023-31664 WSO2 | Kitploit
Ferramentas/GitHubGitHub/adilkhan7/cve-2023-31664
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubadilkhan7/cve-2023-31664

CVE-2023-31664

CVE-2023-31664 WSO2

Ver Repositório
33há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-31664

CVE-2023-31664 Uma vulnerabilidade de script entre sites (XSS) refletida em /authenticationendpoint/login.do do WSO2 Api Manager abaixo da versão 4.2.0 permite que atacantes executem scripts ou HTML arbitrários da web através de uma payload maliciosa injetada no parâmetro tenantDomain.

PoC: para explorá-la, basta alterar o valor do parâmetro tenantDomain de super.carbon para

Exemplo: https://host/authenticationendpoint/login.do?client_id=..TRUNCATED...+openid&state=%2F&tenantDomain=&sessionDataKey=00000000000&relyingParty=AaAaAaAaA&type=oidc&sp=apim_admin_portal&isSaaSApp=true&authenticators=BasicAuthenticator

Reportado por: na1man

Baixar ferramenta