Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-63915-There-is-a-Reflected-xss-vulnerability-exists-in-DoraCMS — Existe uma vulnerabilidade de XSS Refletido no DoraCMS | Kitploit
Ferramentas/GitHubGitHub/zero-day348/cve-2025-63915-there-is-a-reflected-xss-vulnerability-exists-in-doracms
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubzero-day348/cve-2025-63915-there-is-a-reflected-xss-vulnerability-exists-in-doracms

CVE-2025-63915-There-is-a-Reflected-xss-vulnerability-exists-in-DoraCMS

Existe uma vulnerabilidade de XSS Refletido no DoraCMS

Ver Repositório
1há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-63915

Target:https://www.html-js.cn

Github:https://github.com/doramart/DoraCMS

Version:V2.1.8

Nome da Vulnerabilidade: Vulnerabilidade de Cross-Site Scripting Refletido (XSS) no DoraCMS V2.1.8 (CWE-79) Tipo de Vulnerabilidade: Cross-Site Scripting Refletido (XSS Refletido) Data de Descoberta: 2025-10-17

Detalhes da Vulnerabilidade:

O DoraCMS é um Sistema de Gerenciamento de Conteúdo (CMS) desenvolvido com base em Node.js + Express + MongoDB, utilizado principalmente para construir sites rapidamente. Na sua versão V2.1.8, a lógica de processamento do parâmetro de caminho da função "página de tag" contém falhas: quando um usuário insere conteúdo com código HTML/JavaScript malicioso, o sistema não realiza validação e codificação adequadas na entrada. Em vez disso, reflete diretamente a entrada nos elementos de texto HTML ou atributos da página, levando a uma vulnerabilidade de cross-site scripting. Atacantes podem construir URLs maliciosos, induzir os usuários a acessá-los, acionar a execução de código malicioso e, posteriormente, roubar sessões de usuário, falsificar identidades de usuários ou adulterar o conteúdo da página.

Detalhes Técnicos e Prova de Conceito (PoC):

Ponto de Gatilho da Vulnerabilidade:

A função afetada é a "página de tag", com um formato de caminho de URL da seguinte forma: https://www.html-js.cn/tag/[User-Input Tag Name] Entre eles, o [Nome da Tag de Entrada do Usuário] é um parâmetro controlável, que é refletido diretamente no resultado da renderização da página sem filtragem.

Exemplos de Payloads de Ataque:

Os seguintes payloads podem verificar a existência da vulnerabilidade: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E

Imagem 1

https://www.html-js.cn/tag/;%3Cimg%2Fsrc%3D%22%3E%22%20onerror%3Dalert%28'hahanihao'%29%3E Imagem 2

Passos para Reprodução:

Construa o URL malicioso mencionado acima, por exemplo: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E Acesse o URL usando um navegador Observe que um pop-up XSS aparece na página, confirmando a execução bem-sucedida do script malicioso

Informações do Relator

Nome/Organização: shuang li Informações de Contato: [email protected]

Baixar ferramenta