Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-39123-Exploit — # Exploit Para: CVE-2024-39123: XSS Armazenado no Calibre-web 0.6.21 | Kitploit
Ferramentas/GitHubGitHub/theexploiters/cve-2024-39123-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubtheexploiters/cve-2024-39123-exploit

CVE-2024-39123-Exploit

# Exploit Para: CVE-2024-39123: XSS Armazenado no Calibre-web 0.6.21

Ver Repositório
23há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-39123: XSS Armazenado no Calibre-web 0.6.21

Detalhes do Exploit

  • Título do Exploit: XSS Armazenado no Calibre-web
  • Data: 2024-05-07
  • Autores do Exploit: Catalin Iovita & Alexandru Postolache (Pentest-Tools.com)
  • Página do Fornecedor: Repositório GitHub do Calibre-web
  • Versão: 0.6.21 - Romesa
  • Testado em: Linux 5.15.0-107, Python 3.10.12, lxml 4.9.4
  • CVE: CVE-2024-39123

Descrição da Vulnerabilidade

O Calibre-web 0.6.21 é suscetível a uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado. Essa falha permite que um atacante injete e armazene scripts maliciosos no servidor. Esses scripts são posteriormente executados no contexto da sessão de outro usuário quando ele acessa a parte infectada da aplicação.

Passos para Reproduzir

  1. Fazer Login: Autentique-se na aplicação Calibre-web com uma conta de usuário válida.

  2. Enviar um Novo Livro: Navegue até a seção de envio e envie um novo livro.

  3. Acessar a Lista de Livros: Visite o endpoint /table?data=list&sort_param=stored para visualizar a Lista de Livros.

  4. Injetar o Payload: No campo Comments do livro enviado, insira o seguinte payload:

    <a href=javas%1Bcript:alert()>Hello there!</a>
    
  5. Salvar Alterações: Envie o formulário para salvar as alterações.

  6. Acionar o Payload: Vá para os Detalhes do Livro do livro enviado. Clique na descrição para acionar o script armazenado. Uma caixa de alerta aparecerá, indicando a execução bem-sucedida do script injetado.

Impacto

Essa vulnerabilidade permite que atacantes executem JavaScript arbitrário no contexto de outros usuários. Isso pode levar a:

  • Sequestro de Sessão: Roubo de sessões de usuários.
  • Manipulação de Dados: Alteração ou exclusão de dados.
  • Ataques de Phishing: Redirecionamento de usuários para sites maliciosos.
  • Divulgação de Informações: Exposição de informações sensíveis.

Mitigação

  • Atualização: Os usuários devem atualizar para uma versão do Calibre-web que corrija essa vulnerabilidade.
  • Sanitização de Entrada: Os desenvolvedores devem implementar validação rigorosa de entrada e codificação de saída para prevenir ataques XSS.

Referências

  • Repositório GitHub do Calibre-web

Contador de Visualizações do Repositório

Baixar ferramenta