Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-30082 — Armazenamento de vulnerabilidades de script entre sites (XSS) no IngEstate Server v11.14.0 | Kitploit
Ferramentas/GitHubGitHub/cr0wld3r/cve-2026-30082
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubcr0wld3r/cve-2026-30082

CVE-2026-30082

Armazenamento de vulnerabilidades de script entre sites (XSS) no IngEstate Server v11.14.0

Ver Repositório
3há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidades de Cross-site Scripting (XSS) Armazenado no recurso de Edição da página de Lista de Pacotes de Software do IngEstate Server

Versão afetada: IngEstate Server - 11.14.0

Função Afetada

API afetada: API afetada: PUT /emgui/rest/appDatasheet//?full=true HTTP/1.1

PoC

Para explorar esta vulnerabilidade de Cross-Site Scripting (XSS) Armazenado, um usuário autenticado deve primeiro acessar a página de Lista de Pacotes de Software através do painel de controle. O recurso de Edição interage com o endpoint da API /emgui/rest/appDatasheet/. Um atacante pode então injetar um payload de XSS nos parâmetros 'Sobre o aplicativo', 'Novidades' ou 'Nota de versão'. Uma vez injetado, o JavaScript malicioso é salvo no servidor e é executado automaticamente quando outros usuários visualizam essas seções posteriormente.

Resultado

Um atacante pode executar código JavaScript arbitrário nos navegadores de outros usuários, levando ao sequestro de sessão, roubo de credenciais ou ações não autorizadas realizadas em nome da vítima. Esta vulnerabilidade afeta todos os usuários que visualizam as informações comprometidas do Pacote de Software.

Descobridor

Long Dang Hoang da Sacombank

Baixar ferramenta