Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-3009 — Vulnerabilidade de XSS armazenado em Teampass < 3.0.9 (Bypass de CVE-2023–2516) — M Nadeem Qazi | Kitploit
Ferramentas/GitHubGitHub/mnqazi/cve-2023-3009
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubmnqazi/cve-2023-3009

CVE-2023-3009

Vulnerabilidade de XSS armazenado em Teampass < 3.0.9 (Bypass de CVE-2023–2516) — M Nadeem Qazi

Ver Repositório
33há 3 anosAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-3009

XSS Armazenado no nome do item - Bypass de CVE-2023-2516 no TeamPass < 3.0.9 - por M Nadeem Qazi

Descrição

Este repositório aborda a vulnerabilidade de XSS armazenado descoberta na aplicação nilsteampassnet/teampass, à qual foi atribuída o identificador CVE-2023-2516. A vulnerabilidade pode ser explorada criando duas contas de utilizador com acesso à mesma pasta. Ao gerar um novo item dentro da pasta e inserir um payload de XSS no nome do item, um atacante pode acionar um alerta de XSS quando o item for acedido. Isto contorna a correção anterior para CVE-2023-2516.

Prova de Conceito

Uma prova de conceito detalhada para esta vulnerabilidade pode ser encontrada em vídeo:

Prova de Conceito

Impacto

O impacto desta vulnerabilidade é significativo, pois permite que um atacante injete código malicioso numa pasta partilhada. Qualquer utilizador com acesso à pasta pode então executar o código injetado, levando a consequências graves, como roubo de dados, acesso não autorizado ao sistema e potencial para novos ataques. Esta vulnerabilidade permite que atacantes comprometam credenciais de utilizadores, comprometam a confidencialidade dos dados, obtenham controlo sobre contas ou dispositivos das vítimas e propaguem malware ou ransomware pela rede. Se a pasta partilhada for utilizada para colaboração entre várias partes, a vulnerabilidade pode interromper o trabalho de todo o grupo, resultando em perda de produtividade e potenciais perdas financeiras.

Ocorrências

A vulnerabilidade pode ser observada no ficheiro items.queries.php, especificamente nas linhas L152-L1932.

Referências

Para mais detalhes sobre esta vulnerabilidade, consulte o relatório no huntr.dev. ou Blog Medium - CVE-2023-3009

Pode também seguir-me para atualizações sobre as minhas pesquisas e outros tópicos de segurança:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M_Nadeem_Qazi

Fiquem seguros!

Baixar ferramenta