Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-28467 | Kitploit
Tools/GitHubGitHub/ahmetaltuntas/cve-2023-28467
SchwachstellenanalyseWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubahmetaltuntas/cve-2023-28467

CVE-2023-28467

Repository anzeigen
4vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MyBB 1.8.33 User CP E-Mail persistentes XSS

root@kitploit:~
- MyBB 1.8.33 User CP email persistent XSS
- Mybb version < 1.8.34 
- Discoverer: Ahmet Altuntaş
- https://github.com/mybb/mybb/security/advisories/GHSA-3q8x-9fh2-v646

Beschreibung

Die Cross-Site-Scripting-Schwachstelle (XSS) im User-CP-Modul ermöglicht es entfernt authentifizierten Benutzern, HTML über das E-Mail-Feld des Benutzers einzuschleusen, das auf der User-CP-Startseite ausgelöst wird.

Nach der Registrierung wird die E-Mail-Adresse geändert und die XSS-Payload platziert. Wenn dann „User CP“ aufgerufen wird, wird die Schwachstelle ausgelöst.

root@kitploit:~
Payload:
"><svg/onload=confirm('CVE')>"@cve.com

img

img

Lösung

Aktualisieren Sie die MyBB-Version auf 1.8.34 oder höher.

Tool herunterladen