Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-39123-Exploit — # Exploit Para: CVE-2024-39123: XSS Armazenado no Calibre-web 0.6.21 | Kitploit
Ferramentas/GitHubGitHub/theexploiters/cve-2024-39123-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubtheexploiters/cve-2024-39123-exploit

CVE-2024-39123-Exploit

# Exploit Para: CVE-2024-39123: XSS Armazenado no Calibre-web 0.6.21

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-39123: XSS Armazenado no Calibre-web 0.6.21

Detalhes do Exploit

  • Título do Exploit: XSS Armazenado no Calibre-web
  • Data: 2024-05-07
  • Autores do Exploit: Catalin Iovita & Alexandru Postolache (Pentest-Tools.com)
  • Página do Fornecedor: Repositório GitHub do Calibre-web
  • Versão: 0.6.21 - Romesa
  • Testado em: Linux 5.15.0-107, Python 3.10.12, lxml 4.9.4
  • CVE: CVE-2024-39123

Descrição da Vulnerabilidade

O Calibre-web 0.6.21 é suscetível a uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado. Essa falha permite que um atacante injete e armazene scripts maliciosos no servidor. Esses scripts são posteriormente executados no contexto da sessão de outro usuário quando ele acessa a parte infectada da aplicação.

Passos para Reproduzir

  1. Fazer Login: Autentique-se na aplicação Calibre-web com uma conta de usuário válida.

  2. Enviar um Novo Livro: Navegue até a seção de envio e envie um novo livro.

  3. Acessar a Lista de Livros: Visite o endpoint para visualizar a Lista de Livros.

/table?data=list&sort_param=stored
  • Injetar o Payload: No campo Comments do livro enviado, insira o seguinte payload:

    root@kitploit:~
    <a href=javas%1Bcript:alert()>Hello there!</a>
    
  • Salvar Alterações: Envie o formulário para salvar as alterações.

  • Acionar o Payload: Vá para os Detalhes do Livro do livro enviado. Clique na descrição para acionar o script armazenado. Uma caixa de alerta aparecerá, indicando a execução bem-sucedida do script injetado.

  • Impacto

    Essa vulnerabilidade permite que atacantes executem JavaScript arbitrário no contexto de outros usuários. Isso pode levar a:

    • Sequestro de Sessão: Roubo de sessões de usuários.
    • Manipulação de Dados: Alteração ou exclusão de dados.
    • Ataques de Phishing: Redirecionamento de usuários para sites maliciosos.
    • Divulgação de Informações: Exposição de informações sensíveis.

    Mitigação

    • Atualização: Os usuários devem atualizar para uma versão do Calibre-web que corrija essa vulnerabilidade.
    • Sanitização de Entrada: Os desenvolvedores devem implementar validação rigorosa de entrada e codificação de saída para prevenir ataques XSS.

    Referências

    • Repositório GitHub do Calibre-web

    Contador de Visualizações do Repositório

    Baixar ferramenta