Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ritecms — CROSS-SITE-SCRIPTING | Kitploit
Tools/GitHubGitHub/gurjotexpert/ritecms
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPapers & ForschungLernen & BildungKuratierte Ressourcen
GitHubgurjotexpert/ritecms

ritecms

CROSS-SITE-SCRIPTING

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ CVE-2024-28623 – XSS-Schwachstelle in RiteCMS v3.0.0

🔍 Überblick

Dieses Repository dokumentiert eine Cross-Site-Scripting-Schwachstelle (XSS), die in RiteCMS v3.0.0 entdeckt wurde, die ich gemeldet habe und der die CVE-ID CVE-2024-28623 zugewiesen wurde.


📄 Schwachstellendetails

  • CVE-ID: CVE-2024-28623
  • Produkt: RiteCMS
  • Betroffene Version: v3.0.0
  • Schwachstellentyp: Reflektiertes Cross-Site Scripting (XSS)
  • Verwundbare Komponente: main_menu/edit_section
  • Status: Öffentlich auf NVD veröffentlicht

⚠️ Auswirkungen

Die XSS-Schwachstelle ermöglicht es einem Angreifer, beliebiges JavaScript im Browser des Opfers auszuführen, was zu Folgendem führt:

  • Diebstahl von Anmeldedaten oder Sitzungstokens
  • Phishing-Angriffe über gefälschte Formulare oder Weiterleitungen
  • Volle Kontrolle über die Sitzung des Opfers (browserbasiert)
  • Potenzielle Rechteausweitung (je nach Kontext)

💥 Proof of Concept (PoC)

🔧 Payload

root@kitploit:~
'"><svg/onload=confirm(/xsss/)>

Dieser Payload demonstriert einen grundlegenden reflektierten XSS-Vektor, der bei unbereinigter Darstellung einen JavaScript-confirm()-Dialog auslöst.


📹 PoC-Videodemonstration

https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf

✅ Dieses Video zeigt, wie die XSS-Schwachstelle in RiteCMS v3.0.0 mithilfe des Payloads ausgelöst wird.


🛡️ Empfohlene Gegenmaßnahmen

  • ✅ Eingabevalidierung: Säubere und kodiere sämtliche Benutzereingaben, die in HTML gerendert werden, ordnungsgemäß.
  • ✅ CMS patchen: Aktualisiere auf eine gepatchte Version, sobald diese verfügbar ist.
  • ✅ Security-Header: Implementiere CSP (Content Security Policy), um die Skriptausführung einzuschränken.
  • ✅ WAF: Setze eine Web Application Firewall ein, um gängige XSS-Payloads zu erkennen und zu blockieren.

👨‍💻 Informationen zum Forscher

Entdeckt und gemeldet von: @GURJOTEXPERT
CVE-Link: CVE-2024-28623
Kontakt: Bei Fragen oder zur Zusammenarbeit erstelle ein Issue oder kontaktiere mich über GitHub.


📬 Haftungsausschluss

Dieses Repository dient ausschließlich Bildungs- und Forschungszwecken. Versuche nicht, diese Schwachstelle auf Systemen auszunutzen, die du nicht besitzt oder für die du keine ausdrückliche Genehmigung zum Testen hast.

Tool herunterladen