Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22804 — Este repositório contém um exploit de Prova de Conceito (PoC) para a vulnerabilidade de Cross-Site Scripting (XSS) Armazenado no Termix, que pode levar à Inclusão Local de Arquivo (LFI) no ambiente Electron e ao Sequestro de Sessão. | Kitploit
Ferramentas/GitHubGitHub/themehackers/cve-2026-22804
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosDesenvolvimento de Payloads
GitHubthemehackers/cve-2026-22804

CVE-2026-22804

Este repositório contém um exploit de Prova de Conceito (PoC) para a vulnerabilidade de Cross-Site Scripting (XSS) Armazenado no Termix, que pode levar à Inclusão Local de Arquivo (LFI) no ambiente Electron e ao Sequestro de Sessão.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 7 mesesAinda não revisado

PoC de XSS Armazenado no Termix (GHSA-m3cv-5hgp-hv35)

Este repositório contém um exploit de Prova de Conceito (PoC) para a vulnerabilidade de Cross-Site Scripting (XSS) Armazenado no Termix, que pode levar à Inclusão de Arquivo Local (LFI) no ambiente Electron e ao Sequestro de Sessão.

Detalhes da Vulnerabilidade

  • Advisory: GHSA-m3cv-5hgp-hv35
  • Componente: Gerenciador de Arquivos (FileViewer.tsx)
  • Causa Raiz: Renderização insegura de arquivos SVG usando dangerouslySetInnerHTML.
  • Impacto: Atacantes podem executar JavaScript arbitrário enviando um arquivo SVG malicioso. No aplicativo Electron, isso permite contornar a SOP para ler arquivos locais (LFI) ou roubar tokens de sessão (JWT/Cookies).

Pré-requisitos

  • SO Alvo: Linux / macOS / Windows
  • Dependências: Python 3, Node.js (para executar o aplicativo alvo)
  • Bibliotecas Python: requests

Configuração e instalação

  1. Instale as dependências Python:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    pip3 install requests
    
  2. Configure o Aplicativo Alvo (Termix): Certifique-se de ter a versão vulnerável do Termix (Release 1.9.0) extraída. Nota: O exploit foi projetado para funcionar com Termix Release 1.7.0 - 1.9.0.

    root@kitploit:~
    wget https://github.com/Termix-SSH/Termix/archive/refs/tags/release-1.9.0-tag.zip
    unzip release-1.9.0-tag.zip
    

    Terminal 1 (Backend):

    root@kitploit:~
    cd Termix-release-1.9.0-tag
    npm install
    npm run dev:backend
    

    Aguarde até que o servidor backend esteja totalmente iniciado.

    Terminal 2 (Frontend/Electron):

    root@kitploit:~
    cd Termix-release-1.9.0-tag
    npm run electron:dev
    

    A janela do aplicativo Termix deve abrir.

  3. Configure o Acesso SSH (Localhost): O exploit se conecta ao servidor SSH da vítima para enviar o arquivo malicioso. Certifique-se de ter um servidor SSH em execução na porta 22 ou ajuste o script de acordo. O usuário kali com a chave autorizada fornecida (ou senha) é usado na configuração padrão.

Executando o Exploit

  1. Execute o Script do Exploit: Abra um novo terminal e execute:

    root@kitploit:~
    python3 exploit.py --user 'USERNAME' --pass 'PASSWORD'
    

    Nota: os dados fornecidos correspondem às credenciais padrão ou às que você registrou.

  2. Dispare o XSS:

    • Vá para o Aplicativo Termix.
    • Navegue até o Gerenciador de Arquivos.
    • Vá para /home/kali (ou onde o arquivo foi enviado).
    • Clique em cookie_stealer.svg para visualizá-lo.
  3. Verifique o Sucesso:

    • Uma sobreposição visual (Caixa Roxa) deve aparecer dizendo "SESSION HIJACKED!".
    • Ela exibirá o Token JWT (de localStorage) e Cookies dentro da caixa.
    • Um popup de alerta dizendo "Session Hijacking Successful!" também deve aparecer.

Código do Exploit (exploit.py)

O script executa as seguintes ações:

  1. Autentica-se com a API do Backend do Termix.
  2. Cria uma entrada de host SSH gerenciada apontando para localhost (usando chaves SSH geradas).
  3. Conecta-se ao host SSH por meio da API interna do Termix.
  4. Envia um arquivo SVG malicioso (cookie_stealer.svg) contendo o payload de XSS.
    • Payload: Usa <foreignObject> para incorporar HTML/JS dentro do SVG.
    • Vetor: <img src="https://raw.githubusercontent.com/themehackers/cve-2026-22804/HEAD/x" onerror="..."> aciona a execução imediatamente após a renderização.

Aviso Legal: Este código é apenas para fins educacionais e de teste. Não o use contra sistemas que você não possui ou não tem permissão para testar.

Baixar ferramenta