Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-36163 — Vulnerabilidade de Cross Site Scripting no IP-DOT BuildaGate v.BuildaGate5 permite que um atacante remoto execute código arbitrário através de um script malicioso no parâmetro mc da URL. | Kitploit
Ferramentas/GitHubGitHub/trailer2/cve-2023-36163
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubtrailer2/cve-2023-36163

CVE-2023-36163

Vulnerabilidade de Cross Site Scripting no IP-DOT BuildaGate v.BuildaGate5 permite que um atacante remoto execute código arbitrário através de um script malicioso no parâmetro mc da URL.

Ver Repositório
21há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Título do Exploit: BuildaGate5library - Cross-Site Scripting (XSS) Refletido

Data: 06/07/2023

Autor do Exploit: Idan Malihi

Página inicial do fornecedor: Nenhuma

Versão: 5

Testado em: Microsoft Windows 10 Pro

CVE: CVE-2023-36163

PoC:

Um atacante precisa encontrar o parâmetro vulnerável (mc=) e injetar o código JS, como: '><div id="aa

Depois disso, o atacante deve enviar a URL completa com o código JS para a vítima e injetar no navegador dela.

#Payload: company_search_tree.php?mc=aaa'><div id="aaaa

Baixar ferramenta