Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-39512-BigTreeCMS-v4.4.14-AccountTakeOver — Exploit de prova de conceito demonstrando a tomada de conta não autenticada baseada em CSRF via DOM-XSS refletido no painel de administração do BigTreeCMS v4.4.14. | Kitploit
Ferramentas/GitHubGitHub/giuseppesec/cve-2021-39512-bigtreecms-v4.4.14-accounttakeover
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubgiuseppesec/cve-2021-39512-bigtreecms-v4.4.14-accounttakeover

CVE-2021-39512-BigTreeCMS-v4.4.14-AccountTakeOver

Exploit de prova de conceito demonstrando a tomada de conta não autenticada baseada em CSRF via DOM-XSS refletido no painel de administração do BigTreeCMS v4.4.14.

Ver Repositório
1há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BigTreeCMS-v4.4.14-Unauthenticated-CSRF-AccountTakeOver

Ataque de CSRF não autenticado para Assunção de Conta no BigTreeCMS v4.4.14

Todos os módulos pesquisáveis no painel de administração do BigTreeCMS v4.4.14 são vulneráveis a DOM-XSS refletido via URI. As consultas de pesquisa são refletidas na página sem a devida sanitização, levando à execução de JavaScript arbitrário. Os Tokens CSRF também são armazenados em variáveis facilmente chamáveis em todas as páginas, possibilitando que um atacante não autenticado forje uma solicitação como Administrador ou Desenvolvedor via clickjacking.

DOM-XSS

URI: /site/index.php/admin/{module_name}/?search={search_query}

  • As consultas de pesquisa são refletidas na página e armazenadas na variável BigTree.localSearchQuery pesquisa refletida
  • Isso pode ser explorado com uma tag de fechamento HTML , ou finalizando a declaração da variável BigTree.localSearchQuery com "; e qualquer código arbitrário. domxss

Com isso, um atacante poderia criar um ataque de clickjacking via e-mail ou um link malicioso em uma página web que esteja hospedando, que poderia forjar solicitações como o usuário alvo. csrf

O payload fornecido forja uma solicitação como o usuário id 1 e alterará o e-mail e a senha desse usuário.

Descoberto por @giuseppesec em 20 de agosto de 2021

Baixar ferramenta