Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-33299 — Vulnerabilidade de Cross Site Scripting armazenado no Microweber < 2.0.9 | Kitploit
Ferramentas/GitHubGitHub/mathsabo/cve-2024-33299
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubmathsabo/cve-2024-33299

CVE-2024-33299

Vulnerabilidade de Cross Site Scripting armazenado no Microweber < 2.0.9

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-33299

Vulnerabilidade de Cross Site Scripting Armazenado no Microweber <= 2.0.9

Resumo :

Uma vulnerabilidade de Cross Site Scripting Armazenado no Microweber v.2.0.9 permite que um atacante remoto execute código arbitrário por meio dos parâmetros Nome e Sobrenome no endpoint /admin/module/view?type=users

Requisitos :

  • Microweber versão <= 2.0.9
  • Acesso de administrador

Passos para reproduzir :

  1. Autentique a aplicação com privilégios administrativos
  2. Acesse o endpoint /admin/users
  3. Selecione qualquer usuário para editar (ou crie um e depois edite)
  4. Insira o payload `` em "Nome" ou "Sobrenome", pois ambos os campos podem acionar a injeção de JavaScript
  5. Acesse o endpoint /admin/module/view?type=users para acionar a injeção de JavaScript

Componentes afetados :

  • /admin/module/view?type=users

Impacto :

Um atacante poderia executar código JavaScript no navegador da vítima, obtendo informações ou forçando o usuário a acessar sites maliciosos, por exemplo.

Referências relevantes

https://www.cve.org/CVERecord?id=CVE-2024-33299

Baixar ferramenta