Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2025-60378 — Prova de conceito para injeção de HTML armazenada no RISE CRM, demonstrando como usuários autenticados podem injetar HTML malicioso em faturas e mensagens, levando a phishing e distribuição de malware por meio de e-mails e PDFs automatizados. | Kitploit
Prova de conceito para injeção de HTML armazenada no RISE CRM, demonstrando como usuários autenticados podem injetar HTML malicioso em faturas e mensagens, levando a phishing e distribuição de malware por meio de e-mails e PDFs automatizados.
CVE-2025-60378: Injeção de HTML Armazenada no RISE Ultimate Project Manager & CRM
⚠️ Aviso de Segurança
Uma vulnerabilidade crítica de Injeção de HTML Armazenada que afeta faturas, mensagens e comunicações automatizadas
📋 Visão Geral
Uma vulnerabilidade crítica de Injeção de HTML Armazenada foi descoberta no RISE Ultimate Project Manager & CRM que permite que usuários autenticados injetem HTML malicioso em itens de linha de faturas, notas de clientes e módulos de mensagens. Esse conteúdo injetado persiste no banco de dados e é automaticamente renderizado em e-mails voltados ao cliente, PDFs e comunicações de chat, possibilitando ataques de phishing em larga escala, comprometimento de e-mail corporativo e entrega de malware via e-mail/PDF.
O RISE CRM não sanitiza e codifica adequadamente o conteúdo HTML em vários campos editáveis pelo usuário, incluindo faturas, mensagens e notas de clientes. Quando usuários autenticados injetam payloads HTML nesses campos, o conteúdo é armazenado no banco de dados sem filtragem adequada. Posteriormente, esse HTML malicioso é automaticamente renderizado em e-mails voltados ao cliente, anexos PDF e módulos de mensagens/chat sem escape adequado. Faturas recorrentes e mensagens automatizadas amplificam o ataque ao distribuir conteúdo malicioso para múltiplos destinatários simultaneamente.
Componentes Afetados
✗ Itens de linha de faturas (campo de descrição)
✗ Módulo de notas/mensagens do cliente
✗ Sistema de chat e mensagens
✗ Módulo de geração de extratos de clientes
✗ Sistema de e-mail automatizado (faturas recorrentes, lembretes)
✗ Anexos PDF
Causa Raiz
❌ Sanitização insuficiente de entrada nos campos de faturas, mensagens e notas de clientes
❌ Codificação de saída HTML ausente em modelos de e-mail e geração de PDF
❌ Nenhuma validação de conteúdo antes do armazenamento no banco de dados
❌ Falta de restrições sobre HTML/JavaScript em comunicações com clientes
❌ Sistemas automatizados distribuem conteúdo não validado sem filtragem adicional
💥 Impacto
Implicações de Segurança
🎣 Phishing em Larga Escala: O conteúdo injetado pode se passar por comunicações legítimas e redirecionar múltiplos clientes para sites controlados pelo atacante
💼 Comprometimento de E-mail Corporativo: Faturas e mensagens maliciosas enviadas aos clientes parecem vir de fonte confiável
💬 Mensagens Comprometidas: Payloads maliciosos em chat/mensagens alcançam membros da equipe e clientes diretamente
🦠 Distribuição de Malware: Links maliciosos incorporados ou iframes entregam malware via e-mail/PDF/mensagens
🔄 Distribuição Automatizada de Ataques: Faturas recorrentes e mensagens automatizadas garantem que o payload alcance múltiplos destinatários sem intervenção manual
👥 Ataque Multi-Vetor: Superfícies de ataque combinadas de e-mail, PDF e mensagens aumentam a taxa de comprometimento bem-sucedido
Avaliação da Tríade CIA
Fator
Impacto
Explicação
Confidencialidade
🔴 ALTA
Credenciais de clientes e dados sensíveis podem ser coletados via phishing
Integridade
🔴 ALTA
Conteúdo malicioso pode modificar a percepção de comunicações e relações comerciais
Disponibilidade
🟡 BAIXA
Impacto direto limitado na disponibilidade do sistema
Cenários de Ataque no Mundo Real
Cenário 1: Campanha de Phishing Baseada em Faturas
Um atacante com acesso de gerente de projeto de baixo privilégio cria uma fatura com HTML malicioso:
root@kitploit:~
<a href="https://attacker.com/fake-payment">Click here to view payment status</a>
A fatura é enviada para mais de 100 clientes via e-mail automatizado. Todos os clientes recebem o que parece ser uma fatura legítima direcionando-os para um site de phishing. O atacante coleta credenciais de múltiplas vítimas simultaneamente.
Cenário 2: Ataque Baseado em Mensagens
Um atacante injeta HTML malicioso em uma mensagem de cliente:
Todos os membros da equipe e clientes recebem a mensagem no chat, clicando em links para baixar malware.
Cenário 3: Entrega de Malware via Fatura Recorrente
Um atacante configura uma fatura recorrente com payload de entrega de malware. Todo mês, os clientes recebem automaticamente faturas com conteúdo malicioso incorporado, fornecendo um vetor de ataque persistente.
🧪 Prova de Conceito
Configuração do Ambiente
Acesso ao painel administrativo do RISE CRM com permissões de criação de faturas/mensagens
Qualquer versão anterior à 3.9.4
Etapas do PoC
Etapa 1: Acessar a Criação de Fatura ou Mensagem
root@kitploit:~
Navegue até: Painel do RISE CRM → Faturas/Mensagens → Criar Nova
Etapa 2: Injetar Payload HTML no Campo de Descrição/Mensagem
root@kitploit:~
<a href="https://attacker.com">Click here to view invoice</a>
Etapa 3: Adicionar Imagem Maliciosa com Redirecionamento
<h1><font color=red>Visit Our New WebSite</font></h1>
<h3><mark><a href="https://evil.com">https://www.paytm.com/</a></mark></h3>
Etapa 5: Configurar Distribuição Recorrente
Salve o registro
Ative a opção "Recorrente" (se disponível para faturas/mensagens)
Defina a frequência (semanal, mensal, etc.)
O sistema envia automaticamente para todos os clientes relevantes
Etapa 6: Verificar o Vetor de Ataque
Verifique a caixa de entrada de e-mail do cliente
Verifique as mensagens/chat do cliente
Abra o anexo PDF
Observe o HTML malicioso renderizado em todos os canais
Resultado Esperado
✅ HTML injetado é renderizado em e-mails, PDFs e mensagens sem escape
✅ Links são clicáveis e redirecionam para sites do atacante
✅ Imagens carregam de servidores controlados pelo atacante
✅ O conteúdo persiste em todas as comunicações futuras com clientes
✅ A distribuição recorrente alcança múltiplos destinatários automaticamente
🛡️ Mitigação
Para Usuários Finais
✅ Atualize Imediatamente: Atualize para o RISE CRM v3.9.4 ou posterior
🔍 Audite Todos os Registros: Revise faturas, mensagens e notas de clientes recentes em busca de conteúdo HTML suspeito
⚠️ Notificação de Clientes: Alerte todos os clientes se faturas ou mensagens suspeitas foram enviadas
🔄 Redefinição de Credenciais: Recomende que os clientes alterem senhas se clicaram em links
📝 Monitore a Atividade: Verifique logs de auditoria em busca de modificações não autorizadas em faturas/mensagens
🔐 Desative Recorrências: Desative temporariamente faturas/mensagens recorrentes até a correção