Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-2516 — Blog do Medium | Kitploit
Ferramentas/GitHubGitHub/mnqazi/cve-2023-2516
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e Educação
GitHubmnqazi/cve-2023-2516

CVE-2023-2516

Blog do Medium

Ver Repositório
11há 3 anosAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-2516: Vulnerabilidade de XSS Armazenado no Teampass 3.0.6 - M Nadeem Qazi

Olá a todos, quero compartilhar com vocês uma vulnerabilidade que descobri no Teampass, um software de gerenciamento de senhas. Encontrei uma vulnerabilidade de XSS armazenado (CVE-2023-2516) que permite que atacantes injetem código malicioso em pastas compartilhadas, o que pode potencialmente levar a consequências graves, como roubo de dados sensíveis ou acesso não autorizado a sistemas.

Detalhes da Vulnerabilidade

  • Tipo de Vulnerabilidade: XSS Armazenado
  • CVE: CVE-2023-2516
  • Versão do Software: Teampass 3.0.6
  • Autor: M Nadeem Qazi

Descrição

Se dois usuários têm permissão para acessar uma pasta compartilhada, um atacante pode criar um novo item na pasta e inserir um payload de XSS no campo do item. Quando o item é salvo, o payload é implementado com sucesso na pasta compartilhada. Então, quando outro usuário abre a pasta compartilhada e clica no item, um alerta de XSS é ativado.

Prova de Conceito (PoC)

PoC

Mitigação

Relatei esta vulnerabilidade à equipe de desenvolvimento do Teampass e ela foi corrigida na versão mais recente do software. No entanto, os usuários ainda devem tomar precauções para evitar a exploração, como limitar o acesso a pastas compartilhadas e ter cuidado ao abrir links ou arquivos de fontes não confiáveis.

Recursos Adicionais

Se você tiver interesse em saber mais sobre minhas descobertas, confira o link do relatório no huntr.dev.

Você também pode me seguir para atualizações sobre minha pesquisa e outros tópicos relacionados à segurança:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M_Nadeem_Qazi

Fiquem seguros por aí!

Baixar ferramenta