Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-26206 — Uma vulnerabilidade crítica de Cross-Site Request Forgery (CSRF) no Sell Done Storefront v.1.0. Descoberta por B. Sibhi. | Kitploit
Ferramentas/GitHubGitHub/xibhi/cve-2025-26206
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e Educação
GitHubxibhi/cve-2025-26206

CVE-2025-26206

Uma vulnerabilidade crítica de Cross-Site Request Forgery (CSRF) no Sell Done Storefront v.1.0. Descoberta por B. Sibhi.

Ver Repositório
2há 1 anoAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-26206: Falsificação de Solicitação entre Sites (CSRF) no Sell Done Storefront v.1.0

Security CVE Responsible Disclosure

Bem-vindo ao repositório oficial que documenta a descoberta e os detalhes do CVE-2025-26206, uma vulnerabilidade crítica de Falsificação de Solicitação entre Sites (CSRF) no Sell Done Storefront v.1.0. Descoberta por B. Sibhi, esta vulnerabilidade destaca a importância de práticas robustas de segurança em aplicações web.


📄 Visão Geral

Este repositório fornece uma análise detalhada da vulnerabilidade CSRF identificada no Sell Done Storefront v.1.0, à qual foi atribuído o ID CVE CVE-2025-26206. A vulnerabilidade permite que um atacante remoto eleve privilégios explorando a falta de proteções CSRF na aplicação.


🔍 Detalhes da Vulnerabilidade

CategoriaDetalhes
CVE IDCVE-2025-26206
Tipo de VulnerabilidadeFalsificação de Solicitação entre Sites (CSRF)
Produto AfetadoSell Done Storefront v.1.0
ImpactoEscalação de Privilégios
Vetor de AtaqueRemoto
DescobridorB. Sibhi

🛠️ Descrição Técnica

A vulnerabilidade existe devido à ausência de tokens anti-CSRF na aplicação web Sell Done Storefront v.1.0. Isso permite que um atacante crie solicitações maliciosas que podem ser executadas por um usuário autenticado sem seu conhecimento, levando à escalação de privilégios.

Código Afetado

O código vulnerável está localizado no seguinte arquivo:

  • index.html

Como Funciona

  1. Um atacante cria um formulário ou script HTML malicioso projetado para realizar uma ação privilegiada (por exemplo, alterar funções de usuário).
  2. O atacante engana um usuário autenticado para visitar uma página contendo o formulário/script malicioso.
  3. O navegador do usuário envia uma solicitação para a aplicação vulnerável, executando a ação privilegiada sem o consentimento do usuário.

⚠️ Impacto

Se explorada, esta vulnerabilidade pode permitir que um atacante remoto:

  • Eleve privilégios e obtenha acesso não autorizado a funcionalidades sensíveis.
  • Realize ações em nome de usuários autenticados sem o conhecimento deles.

🛡️ Remediação

O fornecedor foi notificado e o problema foi corrigido. Para mitigar esta vulnerabilidade:

  1. Atualize para a versão mais recente do Sell Done Storefront.
  2. Implemente tokens anti-CSRF em todas as solicitações de alteração de estado.
  3. Valide e higienize todas as entradas do usuário para evitar vulnerabilidades semelhantes.

📚 Referências

  • Entrada CVE Mitre
  • Repositório GitHub do Sell Done Storefront
  • Folha de Dicas de Prevenção de CSRF da OWASP

📜 Licença

Este repositório está licenciado sob a Licença MIT. Sinta-se à vontade para usar as informações aqui fornecidas para fins educacionais ou de pesquisa.


Aviso Legal: Este repositório é destinado apenas para fins educacionais e informativos. O descobridor não é responsável por qualquer uso indevido das informações fornecidas. 3. O navegador do usuário envia uma solicitação para a aplicação vulnerável, executando a ação privilegiada sem o conhecimento do usuário.

Nota: Um PoC completo não é fornecido aqui para evitar uso indevido. Práticas de divulgação responsável foram seguidas.

Baixar ferramenta