Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-26054 — CVE-2025-26054 | Kitploit
Ferramentas/GitHubGitHub/rohan-pt/cve-2025-26054
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubrohan-pt/cve-2025-26054

CVE-2025-26054

CVE-2025-26054

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-26054

CVE-2025-26054

Autor: Rohan Deshpande

Cross-Site Scripting Armazenado

Resumo

XSS Armazenado (Cross-Site Scripting) é uma vulnerabilidade de segurança que ocorre quando um invasor injeta scripts maliciosos em uma aplicação web, que são então armazenados no servidor e servidos aos usuários. Quando os usuários acessam o conteúdo afetado, o script é executado em seus navegadores, podendo levar a roubo de dados, sequestro de sessão e ações não autorizadas. Esse tipo de ataque pode ter consequências graves tanto para os usuários quanto para a integridade da aplicação web.

Gravidade

Alta

Impacto

O impacto do XSS Armazenado pode ser grave, pois permite que invasores executem scripts maliciosos nos navegadores dos usuários que visitam a página comprometida. Isso pode levar a roubo de dados, como captura de informações sensíveis (por exemplo, cookies, credenciais de login), sequestro de sessão e ações não autorizadas em nome do usuário.

URL Afetada

http://<ip>:<port>/index

Recomendação

Para mitigar vulnerabilidades de XSS Armazenado, implemente validação de entrada e codificação de saída adequadas para garantir que os dados fornecidos pelo usuário sejam tratados como dados, não como código executável. Use bibliotecas e frameworks de segurança que lidem automaticamente com a proteção XSS e empregue a Política de Segurança de Conteúdo (CSP) para restringir a execução de scripts. Testes de segurança regulares e revisões de código também são essenciais para identificar e corrigir possíveis pontos fracos.

Baixar ferramenta

Prova de Conceito

  1. Faça login no console e navegue até Rede → LAN.
  2. Preencha os detalhes necessários e capture a requisição no Burp.
  3. Injete um payload simples como "`'><script>\x0Bjavascript:alert(1)</script> no parâmetro description.
  4. Encaminhe e navegue até o resumo. Observe que o XSS foi acionado.