Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
codoforum — CVE-2020-5842 Vulnerabilidade de XSS Armazenado no Codoforum 4.8.3 | Kitploit
Ferramentas/GitHubGitHub/prasanthc41m/codoforum
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubprasanthc41m/codoforum

codoforum

CVE-2020-5842 Vulnerabilidade de XSS Armazenado no Codoforum 4.8.3

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-5842 Vulnerabilidade de XSS Armazenado no Codoforum 4.8.3

Listada em: Exploit-db, Cve Mitre e The daily swig

Enquanto eu procurava um software de fórum gratuito para nossa comunidade, encontrei o Codoforum. Após instalá-lo, nós (Vyshnav Vizz) testamos alguns payloads XSS simples para garantir a segurança e, de repente, ficamos surpresos ao encontrar múltiplas vulnerabilidades críticas de cross-site scripting que afetam usuários administradores. Muito obrigado ao meu irmão (Vyshnav Vizz) por me apoiar durante toda a minha vida.

Componente afetado: página de Registro de Usuário

Vetor de ataque Esta vulnerabilidade permite que o atacante injete o payload XSS na seção de Registro de Usuário e, cada vez que o administrador visita a seção de gerenciamento de usuários no painel administrativo, o XSS é acionado e o atacante pode roubar o cookie de acordo com o payload criado.

Informações adicionais Uma vulnerabilidade crítica de Cross-Site Scripting (XSS Armazenado) foi encontrada no Codoforum v4.8.3, que é a versão mais recente, atualizada pela última vez em 29 de outubro de 2019.

O mecanismo de registro de usuário do Codoforum é criticamente vulnerável a problemas de Cross-Site Scripting Armazenado. Um usuário pode ser criado a partir da página de registro usando um payload XSS malicioso no campo de usuário. Como resultado, um usuário será criado com o payload XSS. Se o administrador visitar a seção de gerenciamento de usuários usando o painel de administração, o XSS é acionado. Devido a essa vulnerabilidade de XSS armazenado, que permanece no servidor, cada vez que os administradores visitam a página, o payload XSS é acionado.

Etapas de reprodução

  1. Baixe e instale o Codoforum 4.8.3 em um servidor local. https://codoforum.com/buy image

  2. Acesse http://localhost/index.php?u=/user/register e crie um usuário com o payload abaixo.

Nome de usuário: “><svg/onload=alert(1)> Senha: password E-mail: [email protected] Injetando payload image

  1. Agora acesse http://localhost/admin/index.php?page=users/manage — um XSS será acionado aqui. O XSS armazenado foi acionado image

Mitigação

A validação de entrada e a sanitização e o escape de saída tornarão o aplicativo seguro.

Cronologia

Descoberta: 3 de janeiro de 2020 Relatada à Codologic: 3 de janeiro de 2020 Reconhecida pela Codologic: 3 de janeiro de 2020 Listada no exploit-db.com: 6 de janeiro de 2020 Listada no cve.mitre.org: 6 de janeiro de 2020

Baixar ferramenta