Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-24807 — Support Board 3.3.4 XSS armazenado autenticado | Kitploit
Ferramentas/GitHubGitHub/dldygnl/cve-2021-24807
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubdldygnl/cve-2021-24807

CVE-2021-24807

Support Board 3.3.4 XSS armazenado autenticado

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-24807

Support Board 3.3.4 XSS Armazenado Autenticado

Existe uma vulnerabilidade de Cross Site Scripting (XSS) Armazenado Autenticado na versão 3.3.4 do Support Board, por meio do parâmetro Notes.

O impacto das vulnerabilidades de cross-site scripting pode variar de uma aplicação web para outra. Vai desde sequestro de sessão até roubo de credenciais e outras vulnerabilidades de segurança. Ao explorar uma vulnerabilidade de cross-site scripting, um atacante pode se passar por um usuário legítimo e assumir o controle de sua conta. Se o usuário vítima tiver privilégios administrativos, isso pode levar a danos graves, como modificações no código ou no banco de dados para enfraquecer ainda mais a segurança da aplicação web, dependendo dos direitos da conta e da aplicação web.

Para explorar esta vulnerabilidade, você precisa ter acesso de Agente ou Administrador.

Função Adicionar Notas

Para explorar este parâmetro, precisamos ir ao chat e clicar no ícone + no lado direito das Notas, adicionar algum texto e clicar em Adicionar e interceptar com BurpSuite enter image description here

Como você pode ver nas requisições do BurpSuite, vemos o parâmetro message; precisamos adicionar o Payload dentro dele

e enviar a requisição enter image description here agora, se recarregarmos a página web, ela mostrará automaticamente os cookies enter image description here

Leia mais:
Medium
TIStory

Baixar ferramenta