Sploitus

Exploit for CVE-2023-33977

kitploit · 2026-08-27

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MNQAZI-CVE-2023-33977
# CVE-2023-33977

# XSS Armazenado via Upload de SVG no kiwitcms/kiwi - por M Nadeem Qazi

## Descrição

Este repositório aborda a vulnerabilidade de XSS armazenado descoberta no aplicativo kiwitcms/kiwi, à qual foi atribuído o identificador CVE-2023-33977. A vulnerabilidade permite a execução de scripts maliciosos por meio de uploads de arquivos SVG. Quando um arquivo SVG contendo o payload é enviado, o script é executado no contexto do navegador da vítima, podendo levar ao roubo de dados, comprometimento de contas e distribuição de malware.

## Prova de Conceito

Uma prova de conceito detalhada para esta vulnerabilidade pode ser encontrada no vĂ­deo a seguir:

![Prova de Conceito](https://assets.kitploit.com/production/public/readmes/29407/8b313cdf9b204169d5ee1a7806b611fa055fed2919b2b3fe48e2b84d928792b2.jpg)

## Impacto

O impacto desta vulnerabilidade é significativo e representa um sério risco para a segurança e a integridade do aplicativo kiwitcms/kiwi. Os atacantes podem aproveitar esta vulnerabilidade para injetar scripts maliciosos no site, potencialmente permitindo que roubem informações confidenciais, sequestrem sessões de usuários, desfigurem o site, manipulem conteúdo e lancem ataques de phishing. Essas ações podem resultar em danos à reputação, comprometimento de contas de usuários e disseminação de malware por todo o sistema.

## ReferĂŞncias

Para mais detalhes sobre esta vulnerabilidade, consulte os seguintes recursos:

  * RelatĂłrio do huntr.dev
  * Medium Blog - XSS Armazenado via Upload de SVG no kiwitcms/kiwi



Você também pode me seguir para atualizações sobre minha pesquisa e outros tópicos relacionados à segurança:

  * Instagram: @mnqazi
  * Twitter: @mnqazi
  * Facebook: @mnqazi
  * LinkedIn: M Nadeem Qazi



Vamos priorizar a segurança e proteger nossos sistemas contra ameaças potenciais. Fique atento! 💻🔒