Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-42141-xibo-ssrf — Prova de conceito para SSRF no Xibo CMS via endpoint uploadUrl, demonstrando falsificação de requisição no lado do servidor autenticada para recursos internos. | Kitploit
Ferramentas/GitHubGitHub/h4zaz/cve-2026-42141-xibo-ssrf
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubh4zaz/cve-2026-42141-xibo-ssrf

CVE-2026-42141-xibo-ssrf

Prova de conceito para SSRF no Xibo CMS via endpoint uploadUrl, demonstrando falsificação de requisição no lado do servidor autenticada para recursos internos.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-42141 - SSRF no XIBO CMS

Vulnerabilidade de SSRF no Xibo CMS (CVE-2026-42141)

Descrição

Vulnerabilidade de Server-Side Request Forgery (SSRF) no Xibo CMS através do recurso uploadUrl. Esta vulnerabilidade foi descoberta durante uma pesquisa de segurança no Xibo CMS.

Impacto

Um usuário autenticado pode forçar o servidor a fazer requisições HTTP para recursos internos.

Detalhes Técnicos

  • Endpoint: /library/uploadUrl
  • Método: POST
  • Parâmetro vulnerável: URL

Prova de Conceito

Exemplo de requisição:

POST /library/uploadUrl HTTP/1.1

url=http://localhost

Mitigação

  • Validar URLs
  • Bloquear faixas de IP internas
  • Atualizar para a versão corrigida

Linha do Tempo

  • Reportado: Março de 2026
  • Corrigido: Abril de 2026
  • Publicado: Abril de 2026

🔗 Referências

  • Aviso do Xibo
  • Detalhes do CVE

Autor

Vivien LEBAS

Baixar ferramenta