Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FuguHub-8.1-Reflected-SVG-XSS-CVE-2025-65790 — Documentação do CVE-2025-65790: Vulnerabilidade de XSS refletido no FuguHub 8.1 por meio da renderização de SVG não sanitizada na interface do gerenciador de arquivos, com PoC e recomendações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/hunterxxx/fuguhub-8.1-reflected-svg-xss-cve-2025-65790
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubhunterxxx/fuguhub-8.1-reflected-svg-xss-cve-2025-65790

FuguHub-8.1-Reflected-SVG-XSS-CVE-2025-65790

Documentação do CVE-2025-65790: Vulnerabilidade de XSS refletido no FuguHub 8.1 por meio da renderização de SVG não sanitizada na interface do gerenciador de arquivos, com PoC e recomendações de mitigação.

Ver Repositório
11há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-65790 - XSS Refletido em SVG no FuguHub 8.1

Cross-Site Scripting (XSS) Refletido via Renderização de SVG no FuguHub

https://www.cve.org/CVERecord?id=CVE-2025-65790

Este repositório documenta uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido no FuguHub 8.1, em que arquivos SVG contendo JavaScript inline são executados quando visualizados por meio da interface do gerenciador de arquivos interno /fs/.

CVE Atribuído: CVE-2025-65790
Descoberto por: Han Tek Foo
Severidade: Alta
Impacto: Execução Arbitrária de JavaScript

Introdução

FuguHub é um servidor de mídia baseado em nuvem desenvolvido pela Real Time Logic / Sesamt Data AB. Durante o teste de uma instalação padrão, foi identificada uma vulnerabilidade de cross-site scripting (XSS) refletido no tratamento de arquivos SVG servidos por meio do gerenciador de arquivos integrado do FuguHub.

JavaScript malicioso incorporado em um arquivo SVG é executado automaticamente quando o arquivo é aberto pela interface /fs/. Isso permite que atacantes remotos executem JavaScript arbitrário no navegador da vítima.

Ambiente Testado

Sistema Operacional: Debian Linux (instalação limpa)

Versão do FuguHub: Download mais recente até 2025-11-12

URL testada:

http://127.0.0.1/fs/

O FuguHub não exibe um número de versão explícito na interface. O teste foi realizado em uma instalação limpa, diretamente da página oficial de download.

Prova de Conceito

Primeiro, baixe e execute a versão mais recente do FuguHub:

wget https://fuguhub.com/install/FuguHub.linux.install

chmod +x FuguHub.linux.install

sudo ./FuguHub.linux.install

  1. Vá para a seção Web-File-Server e acesse o Web File Manager:

alt text

  1. No Web File Manager, envie o arquivo xss.svg:

alt text

  1. xss.svg enviado com sucesso

alt text

  1. Ao clicar em xss.svg, o navegador dispara o XSS e o alerta exibe o domínio “127.0.0.1” por meio de alert(document.domain), confirmando o XSS refletido.

alt text

Abaixo está o código xss.svg que usei no PoC:

root@kitploit:~
<svg xmlns="http://www.w3.org/2000/svg" width="400" height="400" viewBox="0 0 124 124" fill="none">
<rect width="124" height="124" rx="24" fill="#000000"/>
   <script type="text/javascript">  
      alert(document.domain);
   </script>
</svg>

🧩 Causa Raiz

O FuguHub serve arquivos SVG diretamente, sem sanitização ou filtragem de scripts. Os navegadores tratam SVG como conteúdo XML ativo e executam elementos <script> inline, resultando em XSS refletido.

🛡 Impacto

A execução de JavaScript controlada pelo atacante pode levar a:

  • Roubo de credenciais/sessão (se os cookies não forem HttpOnly)
  • Manipulação de interface, phishing
  • Ações forçadas do usuário dentro do aplicativo
  • Expansão da superfície de ataque entre usuários

🛠 Recomendações de Mitigação

  • Remova tags <script> e atributos de evento de arquivos SVG
  • Desabilite a execução de scripts inline ou aplique sandboxing
  • Aplique uma política forte de Content-Security-Policy (CSP)
  • Restrinja uploads de SVG ou converta para raster (PNG)
  • Realize a sanitização/parse de SVG antes de servir via /fs/

🏷 Informações do CVE

Este problema foi atribuído ao CVE-2025-65790 pela MITRE.

Para transicionar o status do CVE de RESERVED → PUBLIC, este repositório é submetido à MITRE como URL de referência pública.

Créditos

Descoberto por:
Han Tek Foo

Baixar ferramenta