Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-45472 — DOM Based XSS | Kitploit
Ferramentas/GitHubGitHub/nicbrinkley/cve-2022-45472
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubnicbrinkley/cve-2022-45472

CVE-2022-45472

DOM Based XSS

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-45472


XSS Baseado em DOM

Software: CAE Learning Space Enterprise with Intuity License

Versão da Imagem: 267r

Patch Level: 639

Vulnerabilidade: XSS Baseado em DOM

Descrição

O software de gerenciamento CAE Learning Space Enterprise é vulnerável a um ataque XSS Baseado em DOM. Um ataque XSS Baseado em DOM ocorre quando um usuário envia um payload executado para o host e, como resultado, modifica o ambiente DOM no navegador da vítima a partir do script original do lado do cliente. Este ataque foi encontrado através da busca manual de requisições Burp, executando parâmetros testados através de uma ferramenta de detecção de XSS chamada Dalfox (https://github.com/hahwul/dalfox) e, em seguida, verificando o DOM do host afetado para observar o comportamento da aplicação.

Impacto

Um atacante pode inserir código malicioso no DOM da aplicação. Esse código pode ser executado, fazendo com que a aplicação execute código do cliente inesperadamente. Para fins de teste, o impacto mostrou um payload consistindo em um alerta básico sendo chamado na inspeção do DOM a partir das funções JavaScript “ontouchmove” e “onpointerup”. Em seguida, após o envio do payload, o testador pôde ver dentro do próprio DOM a quebra do valor HTML “value” e, depois, a própria função JavaScript.

Recomendação

Para prevenir XSS Baseado em DOM, você deve sanitizar todos os dados não confiáveis, mesmo que sejam usados apenas em scripts do lado do cliente. Se você precisar usar entrada do usuário em sua página, sempre a utilize no contexto de texto, nunca como tags HTML ou qualquer outro código potencial. Se possível, evite totalmente usar entrada do usuário, especialmente se ela afetar elementos do DOM.

Etapas de Reprodução

Baixe o documento Word do CVE para ver o caminho do ataque com capturas de tela.

Baixar ferramenta