Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-33977 — Leia mais no Medium | Kitploit
Ferramentas/GitHubGitHub/mnqazi/cve-2023-33977
Ferramentas de PhishingAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança Web
GitHubmnqazi/cve-2023-33977

CVE-2023-33977

Leia mais no Medium

Ver Repositório
4há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2023-33977

XSS Armazenado via Upload de SVG no kiwitcms/kiwi - por M Nadeem Qazi

Descrição

Este repositório aborda a vulnerabilidade de XSS armazenado descoberta no aplicativo kiwitcms/kiwi, à qual foi atribuído o identificador CVE-2023-33977. A vulnerabilidade permite a execução de scripts maliciosos por meio de uploads de arquivos SVG. Quando um arquivo SVG contendo o payload é enviado, o script é executado no contexto do navegador da vítima, podendo levar ao roubo de dados, comprometimento de contas e distribuição de malware.

Prova de Conceito

Uma prova de conceito detalhada para esta vulnerabilidade pode ser encontrada no vídeo a seguir:

Prova de Conceito

Impacto

O impacto desta vulnerabilidade é significativo e representa um sério risco para a segurança e a integridade do aplicativo kiwitcms/kiwi. Os atacantes podem aproveitar esta vulnerabilidade para injetar scripts maliciosos no site, potencialmente permitindo que roubem informações confidenciais, sequestrem sessões de usuários, desfigurem o site, manipulem conteúdo e lancem ataques de phishing. Essas ações podem resultar em danos à reputação, comprometimento de contas de usuários e disseminação de malware por todo o sistema.

Referências

Para mais detalhes sobre esta vulnerabilidade, consulte os seguintes recursos:

  • Relatório do huntr.dev
  • Medium Blog - XSS Armazenado via Upload de SVG no kiwitcms/kiwi)

Você também pode me seguir para atualizações sobre minha pesquisa e outros tópicos relacionados à segurança:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M Nadeem Qazi

Vamos priorizar a segurança e proteger nossos sistemas contra ameaças potenciais. Fique atento! 💻🔒

Baixar ferramenta