Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-36392 — Доказательство концепции для хранимого XSS в поле названия элемента RISE CRM (CVE-2026-36392), демонстрирующее перехват сессии и захват учётной записи с рекомендациями по устранению уязвимости. | Kitploit
Инструменты/GitHubGitHub/moksh-nfsu/cve-2026-36392
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmoksh-nfsu/cve-2026-36392

CVE-2026-36392

Доказательство концепции для хранимого XSS в поле названия элемента RISE CRM (CVE-2026-36392), демонстрирующее перехват сессии и захват учётной записи с рекомендациями по устранению уязвимости.

Репозиторий
13 ч 18 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-36392: Хранимый XSS в поле названия элемента RISE CRM

Краткое описание

В поле названия элемента RISE CRM (RISE - Ultimate Project Manager & CRM) версий <= 3.9.6 существует уязвимость хранимого межсайтового скриптинга (XSS). Авторизованный администратор может внедрить произвольный JavaScript в название элемента, который сохраняется на сервере и выполняется в браузере любого клиентского пользователя, посещающего страницу магазина, что позволяет перехватывать сессии, захватывать учётные записи и проводить фишинговые атаки.

Подробности

ПолеЗначение
CVE IDCVE-2026-36392
ПродуктRISE - Ultimate Project Manager & CRM
ПоставщикFairsketch
Затронутые версии<= 3.9.6
Исправленная версия4.0
Тип уязвимостиХранимый межсайтовый скриптинг
CWECWE-79
CVSS 3.16.4 Medium (/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N)
ОбнаружилMoksh Jain

Уязвимый компонент

  • Модуль: Элементы
  • Точка внедрения: /index.php/items (Редактирование элемента → поле «Название»)
  • Точка срабатывания: /index.php/store
  • Параметр: название элемента
  • Роль инъектора: Администратор (авторизованный)
  • Роль жертвы: Клиент (авторизованный)

Доказательство концепции

  1. Войдите в систему как администратор.
  2. Перейдите к /index.php/items и отредактируйте любой элемент.
  3. Установите в поле «Название» следующее значение:
root@kitploit:~
   
  1. Сохраните элемент.
  2. Войдите в систему как клиентский пользователь в отдельной сессии.
  3. Перейдите к /index.php/store.
  4. Полезная нагрузка выполняется в браузере клиента, раскрывая cookie-файлы сессии.

Воздействие

  • Перехват сессии через эксфильтрацию cookie-файлов
  • Захват учётной записи клиента
  • Фишинговые атаки и атаки с перенаправлением на клиентских пользователей
  • Несанкционированные действия, выполняемые в авторизованном контексте жертвы
  • Затрагивает всех клиентских пользователей, просматривающих элементы в магазине, что делает эту уязвимость хранимым XSS с высоким уровнем воздействия в представлении, ориентированном на клиента

Устранение

Обновитесь до RISE CRM 4.0 или более поздней версии. Поставщик добавил проверку входных данных в затронутом поле. См. журнал изменений поставщика: «Добавлена проверка XSS для некоторых входных данных».

Хронология

  • 2026-02-24: Сообщено поставщику через поддержку CodeCanyon
  • 2026-02-25: Поставщик подтвердил
  • 2026-07-23: Исправлено в версии 4.0
  • 2026-05-05: CVE-2026-36392 присвоен организацией MITRE
  • 2026-09-07: Публичное раскрытие

Ссылки

  • Страница продукта поставщика: https://codecanyon.net/item/rise-ultimate-project-manager/15455641
  • Запись CVE: https://www.cve.org/CVERecord?id=CVE-2026-36392

Автор

Moksh Jain - Linkedin

Скачать инструмент