Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-61319 — Stored XSS no ReNgine <= 2.2.0 — divulgação pública | Kitploit
Ferramentas/GitHubGitHub/amaljafarzade/cve-2025-61319
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebPapers e Pesquisa
GitHubamaljafarzade/cve-2025-61319

CVE-2025-61319

Stored XSS no ReNgine <= 2.2.0 — divulgação pública

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-61319: XSS Armazenado no ReNgine <= 2.2.0

Descoberto por: Amal J Fornecedor: ReNgine
ID CVE: CVE-2025-61319
Status: RESERVADO (Referência pública adicionada: atualização da MITRE pendente)


Descrição

Existe uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado no ReNgine <= 2.2.0 dentro do módulo de Vulnerabilidades.
Quando um alvo é escaneado com um payload malicioso, o payload é renderizado sem sanitização na interface web do ReNgine, resultando na execução arbitrária de JavaScript no navegador do administrador.


Impacto

  • Sequestro de sessão
  • Comprometimento da interface
  • Ações não autorizadas na sessão do administrador

Prova de Conceito (PoC)

  1. Escaneie uma URL com o payload: ?param="><svg onload=confirm('xss')>
  2. Após a conclusão do escaneamento, abra a aba Vulnerabilidades no ReNgine e visualize os resultados.
  3. O payload é executado no contexto do navegador do administrador.

Versões afetadas

  • ReNgine <= 2.2.0

Correção

Sanitize e escape a entrada fornecida pelo usuário antes de renderizar os resultados do escaneamento.
Implemente a codificação HTML adequada para a saída controlada pelo usuário na aba Vulnerabilidades.


Referências

  • Repositório Oficial do ReNgine
Baixar ferramenta