Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-29808 — Exploit de prova de conceito de cross-site scripting (XSS) refletido para o CVE-2023-29808 visando o endpoint /index.php?map=overview&findme= no cmaps versão 8.0. | Kitploit
Ferramentas/GitHubGitHub/zprototype/cve-2023-29808
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubzprototype/cve-2023-29808

CVE-2023-29808

Exploit de prova de conceito de cross-site scripting (XSS) refletido para o CVE-2023-29808 visando o endpoint /index.php?map=overview&findme= no cmaps versão 8.0.

Ver Repositório
41há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Título do Exploit: Cross Site Scripting Refletido

  • Google Dork:
  • Data: 27.04.2023
  • Autor do Exploit: Lucas Noki (0xPrototype)
  • Página do Fornecedor: https://github.com/vogtmh
  • Link do Software: https://github.com/vogtmh/cmaps
  • Versão: 8.0
  • Testado em: Mac, Windows, Linux
  • CVE : CVE-2023-29808

Descrição:

A vulnerabilidade encontrada é Cross Site Scripting Refletido. Quando o endpoint /index.php?map=overview&findme= é acessado com uma requisição onde o parâmetro "findme" contém um payload malicioso, temos a possibilidade de realizar um ataque XSS. Isso acontece porque a entrada não é sanitizada.

Passos para reproduzir:

  1. Clone o repositório e instale a aplicação
  2. Envie um payload maliciosamente criado através do parâmetro "findme" para o seguinte endpoint: /index.php?map=overview&findme=
  3. O payload usado é: ";alert(document.cookie)//
  4. Basta visitar a URL completa: http://IP/index.php?map=overview&findme=";alert(document.cookie)//. Agora uma caixa de alerta deve aparecer com o valor atual do seu cookie. Captura de tela 2023-05-03 às 17.56.59

Agradecimentos especiais ao iCaotix que me ajudou muito na configuração do ambiente e na depuração do meu payload.

Baixar ferramenta