Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2020-27358-27359 — CVE-2020-27358 and CVE-2020-27359 | Kitploit
Ferramentas/GitHubGitHub/sebastian-mora/cve-2020-27358-27359
Vulnerability AnalysisExploitationIDS/IPS EvasionWeb Application ExploitationInformation GatheringPenetration Testing
GitHubsebastian-mora/cve-2020-27358-27359

cve-2020-27358-27359

CVE-2020-27358 and CVE-2020-27359

Ver Repositório
31há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-27358 / CVE-2020-27359

Passos de exploração para CVE-2020-27358 e CVE-2020-27359

CVE-2020-27358

Foi descoberto um problema no REDCap 8.11.6 até 9.x antes da versão 10. A funcionalidade CSV do messenger (que permite aos utilizadores exportar as suas threads de conversa como CSV) permite que utilizadores não privilegiados exportem as threads de conversa uns dos outros, alterando o parâmetro thread_id no pedido para o endpoint Messenger/messenger_download_csv.php?title=Hey&thread_id={THREAD_ID}.

Passos de Teste

  1. Faça login como qualquer utilizador.
  2. Navegue até uma thread de mensagem existente.
  3. Clique na opção de exportar como CSV.
  4. Intercepte o pedido e altere o parâmetro thread_id para qualquer ID de thread válido.

CVE-2020-27359

Um problema de cross-site scripting (XSS) no REDCap 8.11.6 até 9.x antes da versão 10 permite que atacantes injetem JavaScript ou HTML arbitrário na funcionalidade Messenger. Foi descoberto que o nome do ficheiro da imagem ou ficheiro anexado numa mensagem poderia ser usado para realizar este ataque XSS. Um utilizador poderia criar uma mensagem e enviá-la para qualquer pessoa na plataforma, incluindo administradores. O payload XSS seria executado na outra conta sem interação do utilizador em várias páginas.

Passos de Teste

  1. Faça login como qualquer utilizador.
  2. Navegue até uma thread de mensagem existente.
  3. Clique em adicionar uma imagem e faça upload de uma imagem.
  4. Intercepte o pedido e altere o filename para \"><svg/onload=alert(document.domain)>
  5. Envie a mensagem.

Pode enviar o payload XSS para qualquer utilizador na plataforma e ele será executado sem interação.

Baixar ferramenta