Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-6905 — typo3 install.php XSS | Kitploit
Tools/GitHubGitHub/dnr6419/cve-2018-6905
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubdnr6419/cve-2018-6905

CVE-2018-6905

typo3 install.php XSS

Repository anzeigen
vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Installations- und Ausführungsreihenfolge

0. type3 Installation

root@kitploit:~
 $docker-compose up  

1. typo3 Webserver starten und installieren

Gehe zu http://[web-server-ip]:port/typo3 und ignoriere die folgende Meldung:

root@kitploit:~
 Directory / is not writable
Path /var/www/html/typo3 exists, but no file underneath it can be created.  

2. typo3 Installation

Gehe auf die im Container bereitgestellte typo3-Seite und führe die Installation durch. Der Host der MySQL-Datenbank ist 'db'.

3. typo3 XSS injection

Gib während der Installation in Schritt 4/5 im Feld 'Site name' den XSS-Payload ein. image

4. XSS-Ausführung

Nach Abschluss der Installation und Anmeldung sieht man, wie das XSS wie unten gezeigt ausgeführt wird. image

Aufbaufehler

Um einige Abfragen von debconf in der CLI zu automatisieren, haben wir debconf-utils installiert und angepasst.
root@kitploit:~
debconf: unable to initialize frontend: Readline
debconf: (This frontend requires a controlling tty.)
debconf: falling back to frontend: Teletype
root@kitploit:~
RUN apt-get install -y debconf-utils
RUN echo 'debconf debconf/frontend select Noninteractive' | debconf-set-selections
RUN apt-get install -y -q [package]

Aufgrund der Eigenschaft des Apache2-Servers, der als www-data-Benutzer läuft, haben wir das typo3-Verzeichnis als www-data erstellt.

Kompatible DB-Versionen sind wie folgt:

Das MySQL-Image wurde auf Version 5.8 gesetzt.

root@kitploit:~
System Requirements 
For more information as well as installation instructions see the Installation guide.
Operating System	Linux, Windows or Mac, or common cloud infrastructure setups
Webserver	Apache httpd, Nginx, Microsoft IIS, Caddy Server
Supported Browsers	Chrome (latest)
Edge (latest)
Firefox (latest)
Internet Explorer >= 11
Safari (latest)
Database	MariaDB >= 10.0 <= 10.3
Microsoft SQL Server
MySQL >= 5.0 <= 5.7
PostgreSQL
SQLite
Hardware	RAM >= 256 MB
PHP	PHP >= 7.2 <= 7.4
Problem mit dem Zeichensatz von MySQL.

Wir haben dem MySQL-Container eine Command-Option hinzugefügt.

root@kitploit:~
Invalid Charset
Your database uses character set "latin1", but only "utf8" is supported with TYPO3. You probably want to change this before proceeding.
Tool herunterladen