Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-12432 — Exploit de prova de conceito para XSS armazenado e permissões inseguras no Collabora CODE <= 4.2.2 através da API Vereign WOPI, permitindo o sequestro de contas e o roubo de localstorage. | Kitploit
Ferramentas/GitHubGitHub/d7x/cve-2020-12432
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesPhishingEngenharia Social
GitHubd7x/cve-2020-12432

CVE-2020-12432

Exploit de prova de conceito para XSS armazenado e permissões inseguras no Collabora CODE <= 4.2.2 através da API Vereign WOPI, permitindo o sequestro de contas e o roubo de localstorage.

Ver Repositório
há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-12432

Collabora CODE <= 4.2.2 API WOPI da Vereign - XSS Armazenado e Permissões Inseguras (sequestro de conta) - 4.2.2

Versões afetadas: Collabora CODE <= 4.2.2
Requisitos de exploração: A interface da API /wopi/ da Vereign deve estar acessível usando o token gerado fornecido, que é a configuração padrão.

A interface da API wopi desenvolvida pela vereign (www.verign.com) e integrada ao pacote principal do Collabora CODE (https://www.collaboraoffice.com/code/) é propensa a um ataque XSS e a permissões de acesso a arquivos inseguras. Após fazer upload de um documento com um arquivo HTML arbitrário, é possível roubar os dados do localstorage fornecendo um link especificamente elaborado com um redirecionamento XSS para uma vítima.

PoC:

  1. Faça upload de um arquivo de documento contendo código javascript e intercepte a requisição através do burp (ou qualquer outro proxy de interceptação). Coloque conteúdo HTML dentro do arquivo, contendo um formulário HTML e um javascript que envie cookies e dados de armazenamento local do usuário para um domínio de terceiros

  2. Acesse o documento através da aplicação web e obtenha o token de acesso ao documento através da resposta da API no endpoint /wopi/getAccessToken

  3. Envie o link HTML malicioso para a vítima. Você pode incluí-lo em um iframe ou em uma assinatura de fórum:

root@kitploit:~
<a href=https://target.com/wopi/files/10/contents?access_token=<token>   >Click here</a>
  1. A vítima abre o link e é redirecionada para outro serviço com todos os seus cookies e dados de armazenamento local enviados para outra rede

Video: https://www.youtube.com/watch?v=_tkRnSr6yc0

Baixar ferramenta