Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/baadmaro/cve-2023-47119
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubbaadmaro/cve-2023-47119

CVE-2023-47119

Um POC para CVE-2023-47119

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Índice

  • CVE-2023-47119
  • Análise detalhada
  • POC
  • Escalação ?
  • Configuração do LAB

CVE-2023-47119

Um POC para CVE-2023-47119 que é uma vulnerabilidade que afeta Discourse versões anteriores à versão 3.1.3 do ramo stable e versão 3.2.0.beta3 dos ramos beta e tests-passed. Alguns links podem injetar tags HTML arbitrárias quando renderizados através do mecanismo Onebox.

Análise detalhada

Artigo : https://baadmaro.github.io/posts/Discourse-CVE-2023-47119-Building-a-CVE-POC-from-commits-changes/

POC

  • Payload : Um link para uma issue do github com uma label que inclui uma injeção de HTML no nome. Exemplo https://github.com/BaadMaro/test-discourse-github/issues/2

image

Baixar ferramenta

image

image

root@kitploit:~
<span style="display:inline-block;margin-top:2px;background-color: #B8B8B8;padding: 2px;border-radius: 4px;color: #fff;margin-left: 3px;">
          bug <h1>BaadMaro HTML Injection POC</h1>
        </span>

Nas versões corrigidas

image

Escalação

É necessário um bypass para os filtros XSS usados https://github.com/discourse/discourse/security#xss

Configuração do LAB

Para construir o Discourse 3.1.3 que é uma versão vulnerável, usei o arquivo docker compose do bitnami https://hub.docker.com/r/bitnami/discourse/

  • docker-compose.yml : https://raw.githubusercontent.com/bitnami/containers/main/bitnami/discourse/docker-compose.yml
  • Modifique as tags das imagens para 3.1.3 ou qualquer outra versão vulnerável docker.io/bitnami/discourse:3.1.3
  • Altere o host para a sua configuração preferida, como 0.0.0.0 ou o endereço IP da sua rede interna DISCOURSE_HOST=0.0.0.0
  • Você também pode modificar a porta 80
  • Após modificar o arquivo, execute docker-compose up -d
  • Em poucos minutos você poderá ver o servidor web do discourse na porta 80 do seu host
  • Login padrão da aplicação user:bitnami123

Você também pode usar o docker oficial https://github.com/discourse/discourse_docker