Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC_CVE-2024-40492 — Prova de conceito para CVE-2024-40492: vulnerabilidade de XSS armazenado no heartbeat.chat levando à tomada de conta. Inclui passos de reprodução e análise de impacto. | Kitploit
Ferramentas/GitHubGitHub/minendie/poc_cve-2024-40492
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubminendie/poc_cve-2024-40492

POC_CVE-2024-40492

Prova de conceito para CVE-2024-40492: vulnerabilidade de XSS armazenado no heartbeat.chat levando à tomada de conta. Inclui passos de reprodução e análise de impacto.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-40492: XSS Armazenada para ATO

Descrição

Cross-Site Scripting (XSS) Armazenada é um tipo de vulnerabilidade de segurança tipicamente encontrada em aplicações web. Ocorre quando um atacante consegue injetar scripts maliciosos em uma aplicação web, e esses scripts são armazenados no servidor. Quando outros usuários acessam os dados contendo o script malicioso, o script é executado em seus navegadores.

Passos para Reproduzir

  1. Acesse https://app.heartbeat.chat/
  2. Crie uma conta com os seguintes detalhes:
    • Primeiro nome:
      root@kitploit:~
      giongfnef"><h1>test</h1>">
      
    • Último nome:
      root@kitploit:~
      giongfnef">
      
  3. Vá para "Threads" e pesquise pelo primeiro nome giongfnef -> O XSS é acionado -> isso é XSS armazenado que pode levar a uma Assunção de Conta

POC

Link POC para reproduzir o exploit

Impacto

Após acionar o XSS, posso prosseguir com uma Assunção de Conta. Como este é um XSS armazenado, qualquer usuário que visualize a seção de usuários ou pesquise pelo usuário giongfnef irá acionar o XSS e ter sua sessão roubada.

Mitigação

Para prevenir vulnerabilidades de XSS armazenado, siga estas melhores práticas:

  • Validação de Entrada: Valide e saneie todas as entradas do usuário no lado do servidor.
  • Codificação de Saída: Codifique os dados antes de exibi-los no navegador para evitar a execução de scripts injetados.
  • Use Bibliotecas de Segurança: Utilize bibliotecas e frameworks que tratam automaticamente a sanitização de entrada e codificação de saída.
  • Política de Segurança de Conteúdo (CSP): Implemente cabeçalhos CSP para restringir as fontes das quais os scripts podem ser carregados.

Obrigado por ler, tenha um bom dia!

Baixar ferramenta