Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-53255 — boid CMS 2.1.1 - reflektiertes Cross-Site Scripting (XSS) | Kitploit
Tools/GitHubGitHub/0x4m3r/cve-2024-53255
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHub0x4m3r/cve-2024-53255

CVE-2024-53255

boid CMS 2.1.1 - reflektiertes Cross-Site Scripting (XSS)

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-53255

boid CMS 2.1.1 – reflektiertes Cross-Site Scripting (XSS)

Beschreibung:

Eine reflektierte XSS-Schwachstelle besteht im Endpunkt /admin?page=media im Parameter file, die es einem Angreifer ermöglicht, beliebigen JavaScript-Code einzuschleusen.

Schritte zur Ausnutzung:

1- Melde dich im CMS an und navigiere zur Löschseite (/admin?page=media).

2- Wähle eine Datei zum Löschen aus und fange die Anfrage mit einem Proxy-Tool ab.

3- Ändere den Parameter file in der abgefangenen Anfrage zu:

<svg+onload%3dalert(document.domain)>

4- Leite die modifizierte Anfrage weiter, und das injizierte Skript wird ausgeführt.

Proof of concept (Poc):

http://localhost/boidcms/admin?page=media&action=delete&file=<svg+onload%3dalert(document.domain)>&token=693b471d9ee886766b69fd0dab9d992cd7f0e1e483822b28b6e8bcde0cf502e4

Für Details: https://nvd.nist.gov/vuln/detail/CVE-2024-53255 https://www.cve.org/CVERecord?id=CVE-2024-53255 https://github.com/BoidCMS/BoidCMS/commit/42f4d703a87f5199bbd701b3495a26c91b9cfab7 https://github.com/BoidCMS/BoidCMS/security/advisories/GHSA-7q7m-cgw8-px4r

Tool herunterladen