Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55854-PoC — Prova de conceito demonstrando uma vulnerabilidade de XSS armazenado no campo de biografia do perfil do FreelanceHub, com reprodução passo a passo e análise de impacto. | Kitploit
Ferramentas/GitHubGitHub/pushkarayengar/cve-2025-55854-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubpushkarayengar/cve-2025-55854-poc

CVE-2025-55854-PoC

Prova de conceito demonstrando uma vulnerabilidade de XSS armazenado no campo de biografia do perfil do FreelanceHub, com reprodução passo a passo e análise de impacto.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55854 - Vulnerabilidade de Cross-Site Scripting (XSS) Armazenado

Visão Geral da Vulnerabilidade

ID CVE: CVE-2025-55854
Tipo de Vulnerabilidade: Cross-Site Scripting (XSS) Armazenado
Severidade: Alta
Componente Afetado: Campo Bio do Perfil do Usuário
Aplicação Afetada: FreelanceHub (https://github.com/nooncarlett/FreelanceHub)

Descrição

Uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado foi descoberta na funcionalidade de perfil do usuário da aplicação FreelanceHub. A vulnerabilidade existe devido à sanitização insuficiente de entrada no campo Bio, permitindo que atacantes injetem código JavaScript malicioso que é executado quando outros usuários visualizam a página de perfil afetada.

Esta vulnerabilidade permite que um atacante:

  • Execute JavaScript arbitrário no contexto dos navegadores de outros usuários
  • Roube tokens de sessão e cookies
  • Realize ações em nome de usuários autenticados
  • Redirecione usuários para sites maliciosos
  • Desfigure a interface da aplicação

Versões Afetadas

  • FreelanceHub (todas as versões anteriores ao patch)
  • Testado em: implantação localhost executando na porta 8080

Detalhes Técnicos

Causa Raiz

A aplicação não sanitiza adequadamente a entrada do usuário no campo Bio antes de armazená-la no banco de dados e renderizá-la na página de perfil. O HTML é renderizado diretamente sem escapar caracteres especiais ou remover tags potencialmente perigosas e manipuladores de eventos.

Vetor de Ataque

  • Tipo de Ataque: XSS Armazenado
  • Vetor de Entrada: Campo Bio do Perfil do Usuário
  • Contexto de Execução: Qualquer usuário que visualize o perfil do atacante
  • Autenticação Necessária: Sim (o atacante precisa de uma conta válida)

Prova de Conceito

Pré-requisitos

  • Instância em execução da aplicação FreelanceHub
  • Navegador web (Chrome, Firefox, Edge, etc.)
  • Acesso para criar uma conta de usuário

Reprodução Passo a Passo

Passo 1: Criar uma Nova Conta

  1. Navegue até http://localhost:8080/auth
  2. Cadastre-se para uma nova conta de usuário usando credenciais válidas
  3. Complete o processo de registro e faça login

Página de Cadastro

Passo 2: Navegar até a Página de Perfil

  1. Após o login bem-sucedido, navegue até http://localhost:8080/profile
  2. Localize o campo Bio no formulário de edição do perfil

Passo 3: Injetar o Payload XSS

  1. No campo Bio, insira o seguinte payload:
    root@kitploit:~

Passo 4: Enviar o Formulário

  1. Clique no botão Salvar ou Atualizar Perfil
  2. Aguarde a confirmação de que o perfil foi atualizado

Passo 5: Acionar o XSS

  1. Visite ou recarregue a página de perfil: http://localhost:8080/profile
  2. A caixa de alerta JavaScript será executada automaticamente
  3. Resultado: O código JavaScript é executado com sucesso, confirmando a vulnerabilidade de XSS armazenado

Comportamento Esperado

A aplicação deve sanitizar a entrada e:

  • Remover todas as tags HTML do campo Bio
  • Codificar caracteres especiais (<, >, ", ', etc.)
  • Implementar cabeçalhos de Política de Segurança de Conteúdo (CSP)

Comportamento Real

O payload HTML/JavaScript malicioso é armazenado no banco de dados e executado quando a página de perfil é renderizada, sem qualquer sanitização ou codificação.

Avaliação de Impacto

Severidade: ALTA

Pontuação CVSS v3.1: 8.1 (Alta)
String do Vetor: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

Impacto no Mundo Real

  1. Sequestro de Sessão: Atacantes podem roubar tokens de sessão e se passar por usuários
  2. Roubo de Credenciais: Scripts maliciosos podem criar formulários de login falsos para capturar credenciais
  3. Exfiltração de Dados: Dados sensíveis do usuário podem ser enviados para servidores controlados pelo atacante
  4. Distribuição de Malware: Usuários podem ser redirecionados para sites maliciosos
  5. Ataques de Phishing: O domínio confiável pode ser usado para hospedar conteúdo de phishing convincente
  6. Assunção de Conta: Combinada com outras vulnerabilidades, isso pode levar ao comprometimento total da conta
Baixar ferramenta