Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-24086 — Um atacante poderia colocar HTML contendo JavaScript executável dentro de atributos de elementos. Essa marcação fica sem escape, fazendo com que marcação arbitrária seja injetada no documento. | Kitploit
Ferramentas/GitHubGitHub/rxerium/cve-2022-24086
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebAnálise de VulnerabilidadesSegurança WebTestes de Penetração
GitHubrxerium/cve-2022-24086

CVE-2022-24086

Um atacante poderia colocar HTML contendo JavaScript executável dentro de atributos de elementos. Essa marcação fica sem escape, fazendo com que marcação arbitrária seja injetada no documento.

Ver Repositório
13há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-24682 PoC

Como funciona este método de detecção?

Conforme indicado nos avisos de segurança, as versões 8.8.x anteriores ao patch 30 (atualização 1) do 8.8.15 estão vulneráveis a ataques. O template verifica as seguintes versões:

root@kitploit:~
          - "8.8"
          - "8.8.6"
          - "8.8.7"
          - "8.8.8"
          - "8.8.9"
          - "8.8.10"
          - "8.8.11"
          - "8.8.12"
          - "8.8.15"

Como executo este script?

  1. Baixe o Nuclei em aqui
  2. Copie o template para o seu sistema local
  3. Execute o seguinte comando: nuclei -u https://yourHost.com -t template.yaml

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2022-24682
  • https://blog.zimbra.com/2022/02/hotfix-available-5-feb-for-zero-day-exploit-vulnerability-in-zimbra-8-8-15/

Aviso Legal

Use por sua conta e risco; não me responsabilizo por atividades ilegais que você realize em infraestruturas que não possui ou para as quais não tem permissão para escanear.

Contato

Se você tiver alguma dúvida, entre em contato comigo via Signal ou por e-mail: [email protected].

Se você quiser apoiar meu trabalho, sinta-se à vontade para doar via Buy Me a Coffee — seu apoio significa muito e é verdadeiramente apreciado!

Baixar ferramenta