Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-52658 — CVE-2026-52658 — XSS armazenado no AureusERP | Kitploit
Ferramentas/GitHubGitHub/mirackayikci/cve-2026-52658
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubmirackayikci/cve-2026-52658

CVE-2026-52658

CVE-2026-52658 — XSS armazenado no AureusERP

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-52658 — XSS Armazenado no AureusERP (Rastreamento de Alterações no Chatter)

CWE-79 · CVSS 8.7 (Alta) · AureusERP ≤ v1.4.0 / master

O Chatter renderiza os campos de rastreamento de alterações old_value / new_value como HTML bruto ({!! !!}, sem sanitização). Um usuário autenticado editando um registro armazena JavaScript que é executado para todos os visualizadores do registro, incluindo administradores.

.../chatter/.../messages/content-text-entry.blade.php:

root@kitploit:~
{!! str($record->body)->sanitizeHtml() !!}                  // sanitized
{!! $change['old_value'] !!}   {!! $change['new_value'] !!} // NOT sanitized

PoC

Requer qualquer conta autenticada com direitos de edição em um registro (ex.: um Projeto).

  1. Edite o registro e defina um campo rastreado como Nome para:
root@kitploit:~
   
  1. Salve — o valor é escrito no log de rastreamento de alterações do Chatter (valor antigo → novo valor).
Baixar ferramenta
  • Abra o registro e visualize seu painel de Chatter / atividades.
  • O log renderiza o valor armazenado como HTML bruto e o payload é executado — para qualquer pessoa que visualize o registro, incluindo administradores.