Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-48589 — Prova de conceito para CVE-2024-48589, uma vulnerabilidade XSS armazenada/refletida no phpAbook 9.0i através do parâmetro `rol` e da seção de caminho, permitindo injeção arbitrária de JavaScript e divulgação de cookies de sessão. | Kitploit
Ferramentas/GitHubGitHub/exek1el/cve-2024-48589
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubexek1el/cve-2024-48589

CVE-2024-48589

Prova de conceito para CVE-2024-48589, uma vulnerabilidade XSS armazenada/refletida no phpAbook 9.0i através do parâmetro `rol` e da seção de caminho, permitindo injeção arbitrária de JavaScript e divulgação de cookies de sessão.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

phpAbook 9.0i - Vulnerabilidade de Cross-Site Scripting (XSS) (CVE-2024-48589)


Resumo:

Uma vulnerabilidade de Cross-Site Scripting (XSS) foi descoberta no parâmetro rol de index.php ou na seção de caminho na aplicação phpAbook. Essa vulnerabilidade permite que um atacante injete código JavaScript arbitrário no navegador de um usuário, potencialmente levando a:

  • Divulgação de informações sensíveis, incluindo cookies de sessão
  • Ações não autorizadas dentro do contexto da aplicação

O problema surge devido à validação e sanitização inadequadas da entrada fornecida pelo usuário.


Impacto:

Um atacante pode criar uma URL com um script malicioso no parâmetro rol ou na seção de caminho e enganar um usuário para que visite o link ou executar o link diretamente no navegador.


Prova de Conceito (PoC):

Acesse a página index.php da aplicação phpabook.

Adicione um payload XSS à URL do index.php. Por exemplo:

root@kitploit:~
/abc"><script>alert(document.domain)</script>

Outro parâmetro vulnerável é rol, que pode ser encontrado na aba 'Mostrar Todos'.

Injete o payload XSS no parâmetro rol. Por exemplo:

root@kitploit:~
rol=abc"><script>alert(document.domain)</script>

Baixar ferramenta