Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-1000529 — Prova de conceito para CVE-2018-1000529: XSS armazenado no plugin Grails Fields <=2.2.7. Demonstra a vulnerabilidade com um aplicativo Grails executável e inclui cronograma de divulgação. | Kitploit
Ferramentas/GitHubGitHub/martinfrancois/cve-2018-1000529
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebCTFAprendizado e Educação
GitHubmartinfrancois/cve-2018-1000529

CVE-2018-1000529

Prova de conceito para CVE-2018-1000529: XSS armazenado no plugin Grails Fields <=2.2.7. Demonstra a vulnerabilidade com um aplicativo Grails executável e inclui cronograma de divulgação.

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-1000529

NVD CVE-2018-1000529: https://nvd.nist.gov/vuln/detail/CVE-2018-1000529

MITRE CVE-2018-1000529: https://cve.mitre.org/cgi-bin/cvename.cgi?name=2018-1000529

XSS Armazenado no Plugin Grails Fields <=2.2.7

Este repositório foi usado para demonstrar uma prova de conceito da vulnerabilidade para a divulgação responsável à equipe Grails.

A vulnerabilidade XSS está presente em todos os projetos que usam Grails v3.3.5 ou inferior, já que todos incluem o plugin Grails Fields afetado v2.2.7 ou inferior. Ela foi corrigida no plugin Grails Fields v2.2.8, que é usado no Grails v3.3.6.

Recomenda-se que todos os projetos que usam Grails v3.3.5 ou inferior atualizem para pelo menos v3.3.6 ou definam a versão da dependência do plugin Grails Fields no build.gradle como v2.2.8 ou superior.

Como o plugin Grails Fields é amplamente usado no Grails Scaffolding, todos os aplicativos gerados por scaffold que usam Grails v3.3.5 ou inferior são potencialmente vulneráveis. Embora o Grails tenha boas contramedidas de XSS em vigor por padrão, quaisquer objetos de domínio exibidos por tags do plugin Grails Fields que contenham código HTML ou JavaScript não são codificados nem validados e são executados pelo navegador.

Uso

Clone este projeto e inicie o aplicativo localmente executando:

Windows

Em um prompt de comando / powershell:

root@kitploit:~
grailsw.bat run-app

Mac / Linux

Em uma janela de terminal:

root@kitploit:~
./grailsw run-app

Executando o PoC

Quando o aplicativo Grails estiver totalmente inicializado, ele exibirá:

root@kitploit:~
Grails application running at http://localhost:8080 in environment: development
  1. A URL deve abrir automaticamente no navegador padrão; caso contrário, abra seu navegador e insira a URL manualmente.
  2. Clique no link myapp.TestController
  3. Quando a próxima página carregar, uma caixa de diálogo de alerta JavaScript com o texto XSS será aberta.

O objeto de domínio Test1 é criado durante a inicialização e é definido no arquivo grails-app/init/myapp/BootStrap.groovy.
A vulnerabilidade não está presente apenas quando o objeto é criado durante o BootStrap, mas também quando é criado na GUI gerada por scaffold por meio de entrada do usuário.
Isso pode ser testado removendo o objeto Test1 e adicionando um novo objeto Test contendo o nome: Test1<script>alert('XSS');</script>

Linha do tempo

  • 22 de maio de 2018: Descoberta e divulgação responsável da vulnerabilidade por @martinfrancois
  • 24 de maio de 2018: Reconhecimento da vulnerabilidade e submissão da solicitação de CVE
  • 24 de maio de 2018: Pull request com correção para a vulnerabilidade no Grails v3.x mesclado em grails-fields-plugin
  • 24 de maio de 2018: Lançamento do Plugin Grails Fields v2.2.8 para Grails v3.x
  • 25 de maio de 2018: Pull request com correção para a vulnerabilidade no Grails v2.x mesclado em grails-fields-plugin
  • 25 de maio de 2018: Lançamento do Plugin Grails Fields v1.6 para Grails v2.x
  • 15 de junho de 2018: Lançamento do Grails v3.3.6, incluindo a dependência atualizada do plugin Grails Fields corrigido v2.2.8
  • 22 de junho de 2018: CVE-2018-1000529 atribuído
  • 26 de junho de 2018: CVE-2018-1000529 publicado

Muitos agradecimentos à equipe Grails por resolver rapidamente esta vulnerabilidade, incluindo:

  • @sdelamo
  • @sbglasius
  • @ilopmar
Baixar ferramenta