Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-41453_CVE-2024-41454 — CVE-2024-41454, CVE-2024-41453 | Kitploit
Tools/GitHubGitHub/code5ecure/cve-2024-41453_cve-2024-41454
SchwachstellenanalyseWebanwendungs-ExploitationMalware-AnalysePenetrationstestsLernen & BildungCrawler
GitHubcode5ecure/cve-2024-41453_cve-2024-41454

CVE-2024-41453_CVE-2024-41454

CVE-2024-41454, CVE-2024-41453

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

#CVE-2024-41453

#CVE-2024-41454

ProcessMaker Sicherheitslücken (nur zu Bildungszwecken): @ryancooley @velkymx @nolanpro @caleeli

  • ProcessMaker 4 Core Docker Instanz aus diesem Repository installieren: https://github.com/ProcessMaker/pm4core-docker

  • Dies ist die neueste pm Docker-Version (PM_VERSION=4.1.21), das folgende Bild zeigt die .env-Datei. image

Stored XSS

  1. Erstelle eine JSON-Datei mit XSS-Payload. image (Ich habe eine Beispiel-Datei namens sample.json hochgeladen)

2.Sende diese Datei an den Process-Admin-Benutzer und fordere an, die Datei als Process zu importieren. image image image

  1. Wenn der Admin-Benutzer diese Datei importiert und versucht, diesen Process zu archivieren, wird der schädliche JavaScript-Code ausgeführt.

(Chrome neueste Version: Version 126.0.6478.127 (Official Build) (64-bit))

image

Es ist offensichtlich, dass in der Import-Funktion eine mangelhafte Bereinigung der Benutzereingaben vorliegt.

Bösartiger Datei-Upload

  1. Der Admin-Benutzer kann eine HTML-Datei hochladen und die Bildbeschränkung im Bereich 'Customize UI', 'Custom Login Logo Upload' umgehen. image

  2. Dies ist die hochgeladene Datei: image

  3. Außerdem ist es möglich, eine PHP-Datei hochzuladen, die jedoch nicht ausgeführt wird. image image

Es fehlt eine ordnungsgemäße Eingabevalidierung in den Upload-Komponenten.

Tool herunterladen