Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/jflye/cve-2024-54160-opensearch-html-and-injection-stored-xss
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubjflye/cve-2024-54160-opensearch-html-and-injection-stored-xss

CVE-2024-54160-Opensearch-HTML-And-Injection-Stored-XSS

Exploit de prova de conceito para CVE-2024-54160 demonstrando XSS armazenado e injeção de HTML no plugin OpenSearch Reports através de payload malicioso em iframe nos campos de cabeçalho/rodapé.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

[CVE-2024-54160]-Injeção de HTML do Opensearch + XSS Armazenado

Foi descoberto que o plugin do Opensearch chamado "reports" era vulnerável a injeção de HTML na versão 2.18.0. A funcionalidade de relatórios permitia que os usuários armazenassem HTML no cabeçalho e rodapé ao criar uma nova definição de relatório. Abaixo está uma prova de conceito rápida onde armazenei um iframe na funcionalidade de cabeçalho que buscava um keylogger JavaScript do meu computador local, que registrava as teclas digitadas pelo usuário.

PoC

  1. Edite o arquivo keylogger.html e adicione um IP local onde o python3 http.server está rodando.
  2. Salve o keylogger.html
  3. Inicie o servidor python3 com "python3 -m http.server" no mesmo diretório do arquivo keylogger.html
  4. Vá para Reports
  5. Preencha os campos obrigatórios
  6. Selecione PDF
  7. Ative o cabeçalho ou rodapé
  8. Insira o payload do iframe -> :8000/keylogger.html">
  9. Clique em "Preview" - O keylogger deve ser carregado a partir do servidor python
  10. Digite algo no teclado e observe a resposta no servidor python

Captura de tela da PoC em ação

  • O conteúdo do iframe é renderizado à esquerda (eu sei que é simples e feio, mas funciona para uma PoC :) ).
  • As teclas registradas são mostradas à direita. (A PoC do keylogger não foi ideal, pois perdeu algumas teclas!)

Screenshot 2024-12-17 141054

Ação Corretiva

Isso foi corrigido na versão 2.19 do Opensearch, onde os dados passados na funcionalidade de rodapé/cabeçalho são sanitizados com DOMpurify.

Notas de lançamento https://github.com/opensearch-project/opensearch-build/blob/main/release-notes/opensearch-release-notes-2.19.0.md

PR do Opensearch

https://github.com/opensearch-project/dashboards-reporting/pull/476

XSS Armazenado

A versão 2.17.9 também foi encontrada vulnerável a Cross-Site Scripting armazenado na mesma funcionalidade (rodapé/cabeçalho).

Isso também foi corrigido na versão 2.19.0.

CVE

https://www.cve.org/CVERecord?id=CVE-2024-54160

Baixar ferramenta