Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-28073 — Prova de conceito para uma vulnerabilidade de XSS refletido no phpList 3.6.15 através do endpoint /lists/dl.php, possibilitando sequestro de sessão e execução arbitrária de JavaScript. | Kitploit
Ferramentas/GitHubGitHub/mlniumm/cve-2025-28073
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPhishingSegurança Web
GitHubmlniumm/cve-2025-28073

CVE-2025-28073

Prova de conceito para uma vulnerabilidade de XSS refletido no phpList 3.6.15 através do endpoint /lists/dl.php, possibilitando sequestro de sessão e execução arbitrária de JavaScript.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-28073

[Descrição sugerida] phpList 3.6.3 é vulnerável a Cross-Site Scripting (XSS) Refletido através do endpoint /lists/dl.php. Um atacante pode injetar código JavaScript arbitrário manipulando o parâmetro id, que não é sanitizado adequadamente.


[Tipo de Vulnerabilidade] Cross Site Scripting (XSS)


[Fornecedor do Produto] phpList


[Base de Código do Produto Afetado] phpList - 3.6.15 (e possivelmente versões anteriores)


[Componente Afetado] phpList /lists/dl.php, phpList 3.6.15 (e possivelmente versões anteriores)


[Tipo de Ataque] Remoto


[Outros Impactos do CVE] Sequestro de Sessão, Roubo de Credenciais, Ataques de Phishing, Execução Arbitrária de JavaScript


[Vetores de Ataque] Esta vulnerabilidade é explorável através de uma URL manipulada contendo código JavaScript malicioso. Um atacante remoto pode enganar uma vítima para que clique num link especialmente criado contendo um payload XSS. Quando a vítima acede ao endpoint vulnerável /lists/dl.php, o payload é executado no contexto do seu navegador. Isso pode permitir que o atacante roube cookies de sessão, execute ações em nome da vítima ou injete conteúdo malicioso na instância afetada do phpList.


[Referência]

https://github.com/phpList/phplist3

https://cve.mitre.org

https://www.exploit-db.com


[Descobridor] Pattharadech Soponrat

Baixar ferramenta