Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-50677 — Este repositório apresenta uma prova de conceito da CVE-2024-50677. | Kitploit
Ferramentas/GitHubGitHub/zumiyumi/cve-2024-50677
Ferramentas de PhishingAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubzumiyumi/cve-2024-50677

CVE-2024-50677

Este repositório apresenta uma prova de conceito da CVE-2024-50677.

Ver Repositório
15há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-50677 | XSS Refletido de Dois Cliques no OroPlatform CMS v5.1

Este repositório apresenta uma prova de conceito da CVE-2024-50677

Disclaimer:

Este código é uma prova de conceito da vulnerabilidade. Não me responsabilizo por qualquer uso deste exploit.

Description:

A CVE-2024-50677 refere-se a um XSS refletido de dois cliques presente nas configurações padrão do OroPlatform CMS v5.1, especificamente na plataforma Demo disponível em: https://github.com/oroinc/docker-demo

A vulnerabilidade reside na forma como a aplicação controla a entrada do usuário na função de busca: se um usuário clicar na barra de pesquisa da interface da página que tenha javascript como consulta, como

root@kitploit:~
<script>alert(1)</script>

A aplicação então carregará e executará esse javascript livremente.

Esta CVE foi descoberta por @ZumiYumi

POC:

  1. O atacante cria um payload:
root@kitploit:~
http://vulnerable-website/product/search?search=%3Cscript%3Ealert(1)%3C%2Fscript

  1. O atacante aplica phishing para que um usuário clique nele.
  2. A vítima clica na barra de pesquisa, ou a ação é encadeada com outra vulnerabilidade para clicar na barra de pesquisa.
  3. O Javascript é executado.

Versões Afetadas:

  • OroPlatform CMS v5.1

Referências:

https://www.cve.org/CVERecord?id=CVE-2024-50677

https://nvd.nist.gov/vuln/detail/CVE-2024-50677

https://medium.com/@zumiyumi/how-i-discovered-my-first-cve-7b1e2987326c

Baixar ferramenta