Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-3867 — Este repositório mostra algumas informações sobre esta vulnerabilidade, que foram encontradas por mim. | Kitploit
Ferramentas/GitHubGitHub/c4cnm/cve-2024-3867
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPhishingSegurança WebAprendizado e Educação
GitHubc4cnm/cve-2024-3867

CVE-2024-3867

Este repositório mostra algumas informações sobre esta vulnerabilidade, que foram encontradas por mim.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-3867

Este repositório mostra algumas informações sobre esta vulnerabilidade, que foram encontradas por mim.

Aqui está a descrição oficial fornecida: O tema archive-tainacan-collection para WordPress é vulnerável a Cross-Site Scripting Refletido devido ao uso de add_query_arg sem a devida escape na URL na versão 2.7.2. Isso possibilita que atacantes não autenticados injetem scripts arbitrários em páginas que são executados se conseguirem enganar um usuário a realizar uma ação, como clicar em um link.

Então, basicamente, esta vulnerabilidade pode ser explorada com o envio de links maliciosos. O problema é que, quando a página é carregada, se algum parâmetro adicional for enviado ao servidor, o conteúdo adicional seria escrito na página da web.

O endpoint vulnerável é /collections/. Então, se você enviar este payload em uma requisição GET, você pode obter um pop-up de alerta xss: /collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E

Assim, se a aplicação web estiver rodando em https://souvulneravel.com, este link seria perfeito para pescar: https://souvulneravel.com/collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E

Ao testar, percebi que a aplicação estava fazendo alguma substituição de strings. Espaços e outros caracteres eram substituídos por '_'. Então, para uma exploração completa, é necessário usar funções adicionais de JavaScript para contornar esse problema de substituição de strings. Não tenho tempo para uma explicação mais aprofundada agora, mas use algo como atob, etc.

Baixar ferramenta