Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55580 — Prova de conceito para uma vulnerabilidade de script entre sites (XSS) armazenado no módulo de cliente SolidInvoice, permitindo sequestro de sessão e execução arbitrária de JavaScript para usuários autenticados. | Kitploit
Ferramentas/GitHubGitHub/ddobrev25/cve-2025-55580
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubddobrev25/cve-2025-55580

CVE-2025-55580

Prova de conceito para uma vulnerabilidade de script entre sites (XSS) armazenado no módulo de cliente SolidInvoice, permitindo sequestro de sessão e execução arbitrária de JavaScript para usuários autenticados.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55580 - SolidInvoice Cross-Site Scripting (XSS) Armazenado em Clientes

Resumo

O SolidInvoice é vulnerável a um problema de Cross-Site Scripting (XSS) Armazenado no Módulo de Clientes. Um atacante autenticado pode injetar JavaScript arbitrário na aplicação, que será executado nos navegadores dos usuários.

Versões Afetadas

  • Vulnerável: 2.3.7
  • Corrigido: 2.3.8

Impacto

A exploração permite que um usuário malicioso armazene JavaScript arbitrário na aplicação, que será executado no contexto de outros usuários autenticados que visualizarem a página Clientes. Se a aplicação estiver implantada em um ambiente multi-usuário — por exemplo, com múltiplos administradores —, isso pode levar a:

  • Sequestro de sessão
  • Roubo de credenciais ou tokens
  • Ataques de phishing ou engenharia social
  • Ações arbitrárias executadas em nome de outro usuário

Prova de Conceito

  1. Navegue para Clientes > Adicionar Cliente.
  2. Insira um payload no campo Nome com o seguinte formato:
    root@kitploit:~
    <script>prompt(document.cookie)</script>
    
  • Preencha todos os campos obrigatórios e salve o cliente.
  • Visite Clientes > Listar Clientes para acionar o script.
  • Remediação

    Atualize o SolidInvoice para a versão 2.3.8 ou superior.

    Referências

    Produto: https://solidinvoice.co/

    Baixar ferramenta