Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-30695 — Prova de conceito para CVE-2026-30695, um XSS autenticado em dispositivos de controle de acesso Zucchetti Axess por meio do parâmetro dirBrowse, permitindo sequestro de sessão e alterações de configuração. | Kitploit
Ferramentas/GitHubGitHub/iremnurylmz/cve-2026-30695
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubiremnurylmz/cve-2026-30695

CVE-2026-30695

Prova de conceito para CVE-2026-30695, um XSS autenticado em dispositivos de controle de acesso Zucchetti Axess por meio do parâmetro dirBrowse, permitindo sequestro de sessão e alterações de configuração.

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-30695 - XSS no Zucchetti Axess

Resumo

Existe uma vulnerabilidade de Cross-Site Scripting (XSS) na interface de configuração baseada na web dos dispositivos de controle de acesso Zucchetti Axess (XA4, X3/X3BIO, X4, X7, XIO, i-door, i-door+).

A vulnerabilidade é causada pela sanitização inadequada da entrada fornecida pelo usuário no parâmetro dirBrowse do endpoint /file_manager.cgi. Um atacante autenticado pode injetar código JavaScript arbitrário que é executado no contexto de um usuário administrativo.

A exploração bem-sucedida pode levar ao sequestro de sessão, alterações não autorizadas na configuração e divulgação de informações sensíveis.

Afetados

  • XIO h06 build 5522
  • IDOOR+ h06 build 5522
  • XA4 h06 build 5522
  • X3 h02 build 4163

PoC

GET /file_manager.cgi?dirBrowse=PAYLOAD

Exemplo básico de payload:

root@kitploit:~
">

Impacto

  • Sequestro de sessão
  • Escalação de privilégios
  • Roubo de credenciais

CVSS

AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Descobridor

İremnur Yılmaz

Baixar ferramenta