Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/gurjotexpert/ritecms
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubgurjotexpert/ritecms

ritecms

CROSS SITE SCRIPTING

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2024-28623 – Vulnerabilidade XSS no RiteCMS v3.0.0

🔍 Visão Geral

Este repositório documenta uma vulnerabilidade de Cross-Site Scripting (XSS) descoberta no RiteCMS v3.0.0, que reportei e ao qual foi atribuído o ID de CVE CVE-2024-28623.


📄 Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2024-28623
  • Produto: RiteCMS
  • Versão Afetada: v3.0.0
  • Tipo de Vulnerabilidade: Cross-Site Scripting (XSS) Refletido
  • Componente Vulnerável: main_menu/edit_section
  • Status: Divulgado publicamente no NVD

⚠️ Impacto

A vulnerabilidade de XSS permite que um atacante execute JavaScript arbitrário no navegador da vítima, levando a:

  • Roubo de credenciais ou tokens de sessão
  • Ataques de phishing por meio de formulários falsos ou redirecionamentos
  • Controle total sobre a sessão da vítima (baseado no navegador)
  • Potencial escalonamento de privilégios (dependendo do contexto)

💥 Prova de Conceito (PoC)

🔧 Payload

root@kitploit:~
'"><svg/onload=confirm(/xsss/)>

Este payload demonstra um vetor básico de XSS refletido que aciona um diálogo confirm() do JavaScript quando renderizado sem sanitização.


📹 Demonstração em Vídeo do PoC

https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf

✅ Este vídeo demonstra como a vulnerabilidade de XSS no RiteCMS v3.0.0 é acionada usando o payload.


🛡️ Recomendações de Mitigação

  • ✅ Validação de Entrada: Sanitize e codifique adequadamente toda entrada do usuário renderizada em HTML.
  • ✅ Atualização do CMS: Atualize para uma versão corrigida quando disponível.
  • ✅ Cabeçalhos de Segurança: Implemente CSP (Content Security Policy) para restringir a execução de scripts.
  • ✅ WAF: Use um Web Application Firewall para detectar e bloquear payloads de XSS comuns.

👨‍💻 Informações do Pesquisador

Descoberto e Reportado por: @GURJOTEXPERT
Link do CVE: CVE-2024-28623
Contato: Para dúvidas ou colaboração, abra uma issue ou envie uma mensagem pelo GitHub.


📬 Aviso Legal

Este repositório é publicado apenas para fins educacionais e de pesquisa. Não tente explorar esta vulnerabilidade em sistemas que você não possui ou para os quais não tem permissão explícita para testar.

Baixar ferramenta