Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-103445 — Zusammenfassung des Berichts und lokaler Proof-of-Concept für CVE-2026-103445, ein gespeichertes XSS in MediaWiki PageForms #autoedit über javascript:-Redirect-URLs. | Kitploit
Tools/GitHubGitHub/bombobombone/cve-2026-103445
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheit
GitHubbombobombone/cve-2026-103445

CVE-2026-103445

Zusammenfassung des Berichts und lokaler Proof-of-Concept für CVE-2026-103445, ein gespeichertes XSS in MediaWiki PageForms #autoedit über javascript:-Redirect-URLs.

Repository anzeigen
vor 3 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-103445: Gespeichertes XSS über PageForms #autoedit

Reporter: Marco Paciaroni (BomboBombone).

PageForms verwendete den Parameter redirect als href eines generierten Links, ohne ausführbare Schemata abzulehnen. Ein Bearbeiter mit gewöhnlicher Seitenbearbeitungsberechtigung konnte eine javascript:-URL speichern, die ausgeführt wurde, wenn ein Besucher auf den Link klickte.

Proof of Concept

Führen Sie das Skript aus, um den PoC-Wikitext auszugeben. Speichern Sie ihn auf einer wegwerfbaren, bearbeitbaren Seite in einem lokalen Wiki mit aktiviertem PageForms und klicken Sie dann auf den generierten Trigger-Link. Der Marker fügt dem Seitentext ein Datenattribut hinzu.

python poc.py

Verwenden Sie nur ein lokales Test-Wiki.

Referenzen

  • CVE-Eintrag
  • Öffentlicher Phabricator-Bericht
  • PageForms-Fix auf Gerrit
  • Blog-Beitrag
Tool herunterladen