Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-54951 — Entrei em contato com a equipe de desenvolvimento da Monica por e-mail em 20/11/2024. Também entrei em contato via LinkedIn e outras plataformas nas semanas seguintes. Publicando aqui porque não houve resposta. | Kitploit
Ferramentas/GitHubGitHub/allevon412/cve-2024-54951
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHuballevon412/cve-2024-54951

CVE-2024-54951

Entrei em contato com a equipe de desenvolvimento da Monica por e-mail em 20/11/2024. Também entrei em contato via LinkedIn e outras plataformas nas semanas seguintes. Publicando aqui porque não houve resposta.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Monica-Stored-XSS-Vulnerability

CVE-2024-54951

CVE-2024-54951

Entrei em contato com a equipe de desenvolvimento do Monica por e-mail em 20/11/2024. Também tentei contato via LinkedIn através de uma mensagem de conexão, e outras plataformas nas semanas seguintes. Publicando aqui, pois não houve resposta após 3 meses.

Monica Docker v. 4.1.2 Vulnerabilidade XSS Armazenado

  1. Primeiro, clique no botão "Contacts" no painel superior image

  2. No lado direito, clique em [Add someone] image

  3. Insira seu payload XSS em todos os campos de nome, pois todos são vulneráveis. Você precisa usar aspas duplas para seus payloads; aspas simples parecem quebrar a aplicação web. image

  4. Em seguida, no painel esquerdo, clique no link "HOW YOU MET". image

  • Selecione o contato que possui seus payloads JavaScript na lista suspensa "Has someone introduced you to this person?". Depois, clique em salvar. image

  • Veja o payload JavaScript na página de contato da pessoa que você criou, executado na caixa "HOW YOU MET". image image

  • Baixar ferramenta