Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OpenNebula-CVE-2025-56534 — Exploit de XSS armazenado para OpenNebula 6.10.0.1 através de driver autenticador personalizado, com payload de prova de conceito e orientação de correção para atualização para a versão 7.0. | Kitploit
Ferramentas/GitHubGitHub/markartamonov/opennebula-cve-2025-56534
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubmarkartamonov/opennebula-cve-2025-56534

OpenNebula-CVE-2025-56534

Exploit de XSS armazenado para OpenNebula 6.10.0.1 através de driver autenticador personalizado, com payload de prova de conceito e orientação de correção para atualização para a versão 7.0.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OpenNebula-CVE-2025-56534

Título do Exploit : OpenNebula 6.10.0.1 - XSS Armazenado (Cross-site Scripting) no driver autenticador personalizado
Autor do Exploit : Mark Artamonov
Página do Fornecedor : https://opennebula.io/
Versão Testada : OpenNebula 6.10.0.1
Versões Afetadas : OpenNebula < 7.0
Componente Afetado : opennebula-sunstone
ID CVE : CVE-2025-56534

Descrição:

Uma vulnerabilidade de XSS armazenado (cross-site scripting) no driver autenticador personalizado do opennebula v6.10.0.1 permite que atacantes executem scripts web arbitrários ou HTML através de um payload malicioso.

Payload :

root@kitploit:~
<image src =q onerror=prompt(8)>

Prova de Conceito :

изображение

изображение

Correção :

Atualize para OpenNebula >=7.0.

Baixar ferramenta