Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-27472-and-CVE-2026-27474 — Prova de conceito para CVE-2026-27472 (SSRF cego) e CVE-2026-27474 (XSS armazenado) no recurso de sindicação do SPIP 4.4.8, demonstrando etapas de exploração para administradores. | Kitploit
Ferramentas/GitHubGitHub/trachinus/cve-2026-27472-and-cve-2026-27474
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubtrachinus/cve-2026-27472-and-cve-2026-27474

CVE-2026-27472-and-CVE-2026-27474

Prova de conceito para CVE-2026-27472 (SSRF cego) e CVE-2026-27474 (XSS armazenado) no recurso de sindicação do SPIP 4.4.8, demonstrando etapas de exploração para administradores.

Ver Repositório
há 15h 2mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-27472 e CVE-2026-27474 (CVSS-B 5.3 MÉDIO e CVSS-B 4.8 MÉDIO)

SSRF cego no recurso de sindicação do SPIP 4.4.8 e XSS armazenado

> Explicações e mais informações no meu site <

PoC

  1. Faça login como administrador.

  2. Certifique-se de que, na configuração de Conteúdo do site, Sites de referência e sindicação esteja definido como Gerenciar diretório de sites.

  3. Navegue até uma seção e clique em Referenciar um site.

  4. No campo Sindicação, clique em Sindicação e insira um IP e porta de destino: .

tcp://127.0.0.1:22
  • Salve.

  • Compare o tempo de resposta com uma porta aberta (tcp://127.0.0.1:80). Você também pode clicar em Atualizar agora na página do site sindicado para acionar o SSRF.

  • Para acionar um XSS, insira javascript:alert(1) em vez do IP de destino e clique no ícone RSS na página do site sindicado (?exec=site&id_syndic=1).

    Baixar ferramenta