
Эксплойт Proof-of-concept для CVE-2024-27665, демонстрирующий хранимый XSS в загрузке файлов Syllabus в Unifiedtransform, с шагами воспроизведения.
Unifiedtransform v2.X уязвим для хранимого межсайтового скриптинга (XSS) через функцию загрузки файлов в модуле Syllabus.
Разработчик: https://github.com/changeweb/Unifiedtransform
Шаг 1: Войдите в приложение и перейдите в модуль Academic.

Шаг 2: Создайте Session, Semester, Class, Course в модуле Academic со случайными данными.
Шаг 3: Перейдите в модуль Syllabus, заполните необходимые данные и загрузите PDF-файл с XSS-полезной нагрузкой в поле загрузки Syllabus File.

Шаг 4: Перейдите в Classes -> Syllabus и нажмите на download.


Шаг 5: Наблюдайте, как XSS срабатывает!.
