Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-3942 — Prova de conceito para CVE-2022-3942: XSS armazenado no Sanitization Management System v1.0 que permite roubo de cookies por meio de payload malicioso nos campos Remarks/Address. | Kitploit
Ferramentas/GitHubGitHub/maikroservice/cve-2022-3942
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubmaikroservice/cve-2022-3942

CVE-2022-3942

Prova de conceito para CVE-2022-3942: XSS armazenado no Sanitization Management System v1.0 que permite roubo de cookies por meio de payload malicioso nos campos Remarks/Address.

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-3942

Cross-Site Scripting no Sistema de Gerenciamento de Sanitização

Descrição: Uma vulnerabilidade de cross-site scripting (XSS) no Sanitization Management System v1.0 permite que possíveis atacantes executem scripts arbitrários da web ou HTML por meio de um payload malicioso injetado nos campos Remarks (Observações) ou Address (Endereço) do formulário Request Quote (Solicitação de Orçamento). Assim que o usuário autenticado, funcionário ou administrador, abre a solicitação, o XSS é acionado — somado ao fato de o cookie não possuir a flag HttpOnly, isso pode ser usado para roubar cookies de usuários autenticados.

Como Reproduzir: XSS_CVE_2022-3942

Envio de formulário solicitação aberta cookies roubados
Baixar ferramenta