Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-40869 — Vulnerabilidade de Cross Site Scripting no mooSocial Software v.3.1.6 permite que um atacante remoto execute código arbitrário por meio de um script malicioso nas funções edit_menu, copuon e group_categorias. | Kitploit
Ferramentas/GitHubGitHub/minotauro2020/cve-2023-40869
Ferramentas de PhishingAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubminotauro2020/cve-2023-40869

CVE-2023-40869

Vulnerabilidade de Cross Site Scripting no mooSocial Software v.3.1.6 permite que um atacante remoto execute código arbitrário por meio de um script malicioso nas funções edit_menu, copuon e group_categorias.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
14há 3 anosAinda não revisado

CVE-2023-40869

Vulnerabilidade de Cross Site Scripting no mooSocial mooSocial Software v.3.1.6 e 3.1.7 permite que um atacante remoto execute código arbitrário através de um script malicioso nas funções edit_menu, coupon e group_categorias

XSS PERSISTIDO via CSRF.

#Caminhos Afetados http://admin-socialcommerce.moosocial.com/admin/group/group_categories http://admin-socialcommerce.moosocial.com/admin/coupon/ http://admin-socialcommerce.moosocial.com/admin/menu/manage/edit_menu/6

PoC:

1 - Crie um arquivo com este HTML e inclua um PAYLOAD XSS

##payload in this example and encoded : test">test

2 - Exemplo test.html

3 - Envie para a vítima

4 - Quando a vítima abrir o HTML, o arquivo test.html será aberto no navegador e, ao abrir e clicar, o código injetará um payload que será armazenado no Banco de Dados

Baixar ferramenta