Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-49052 — Microweber Version 2.0.4 ist anfällig für "Hochladen bösartiger Dateien" | Kitploit
Tools/GitHubGitHub/cyber-wo0dy/cve-2023-49052
Phishing-ToolsSchwachstellenanalyseExploitationWebanwendungs-ExploitationMalware-Analyse
GitHubcyber-wo0dy/cve-2023-49052

CVE-2023-49052

Microweber Version 2.0.4 ist anfällig für "Hochladen bösartiger Dateien"

Repository anzeigen
24vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-49052 - Microweber CMS v2.0.4 - Hochladen schädlicher Dateien

Beschreibung

In Version 2.0.4 von Microweber CMS, wenn die Datei-Upload-Option in erstellten Formularen aktiv ist, ist es möglich, schädliche HTML-Dateien zu senden, selbst wenn bestimmte Arten von Validierungen auf dieses Feld angewendet werden.

Diese Schwachstelle ermöglicht es einem Angreifer, Dateien mit Skripten hochzuladen, die zu verschiedenen bösartigen Aktivitäten führen können, wie dem Stehlen von Session-Cookies oder Anmeldeinformationen, Weiterleitungen, dem Installieren von Malware und anderen.

Behebungsvorschlag

Aktualisieren Sie auf die neueste Version von Microweber.

Schritte zur Reproduktion:

1) Erstellen Sie in einer Microweber-CMS-Installation eine Seite mit einem Kontaktformular und fügen Sie das Feld File Upload hinzu.

2) Erstellen Sie eine neue Datei mit dem folgenden Inhalt und speichern Sie sie als poc.htm:

<svg></svg>
<html>
    <head>     
    </head>
    <body>
        <h1>Hi!</h1>
        <script>
            alert(document.cookie)
        </script>
    </body>
</html>

3) Rufen Sie die Formularseite auf und laden Sie die erstellte Datei poc.htm hoch. Schritt 3

4) Um die gesendete Datei nun auszuführen, rufen Sie einfach http://yoursite.com/userfiles/media/default/contact_form/poc.htm auf.

(Ersetzen Sie https://yoursite.com durch die Adresse Ihrer Testinstallation.)

Schritt 4

Hinweis: Bitte beachten Sie, dass die obigen Schritte auch dann funktionieren, wenn im Feld File Upload bestimmte Validierungsmaßnahmen wie „Bilddateien“ und „Benutzerdefinierte Dateitypen“ wie „jpg“ vorhanden sind.

Referenz

  • Microweber Releases v2.0.5
Tool herunterladen