Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/dbellavista/uxss-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebAprendizado e Educação
GitHubdbellavista/uxss-poc

uxss-poc

PoC universal de xss com múltiplos sites alvo (CVE-2015-0072)

Ver Repositório
74há 11 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC de Cross Site Scripting Universal

Este é um PoC para o CVE-2015-0072 para obter sequencialmente os cookies dos sites alvo.

Aviso Legal

Esta Prova de Conceito é apenas para fins educacionais. Não a utilize contra qualquer sistema sem permissão prévia. Você é responsável pelo que fizer com este código.

Melhoria

Para que o exploit funcione, a injeção de javascript dentro da localização do primeiro frame deve ocorrer após o redirecionamento do segundo frame. A primeira solução, proposta no outro PoC, utilizava sleeps e timeouts. No entanto, se o servidor sincronizar o redirecionamento e as requisições de sleep, é possível explorar a vulnerabilidade sem sleeps.

Na verdade há um pequeno setTimeout, mas 500 ms é uma grande melhoria em relação aos 5000 anteriores! Nota: este código é um PoC, nunca foi testado fora do meu ambiente de teste.

Uso

root@kitploit:~
npm install
node app.js

Para iniciar o registro básico

root@kitploit:~
node app.js > cookies.txt

Configuração

Em conf.json, defina host para o valor do seu host público e targets para os sites dos quais recuperar os cookies.

Note que os alvos não devem definir o cabeçalho HTTP x-frame-options.

Referências

  • PoC Original
  • PoC Evoluído
  • Análise de defesa
Baixar ferramenta