Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-52658 — CVE-2026-52658 — AureusERP Stored XSS | Kitploit
Tools/GitHubGitHub/mirackayikci/cve-2026-52658
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubmirackayikci/cve-2026-52658

CVE-2026-52658

CVE-2026-52658 — AureusERP Stored XSS

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-52658 — AureusERP Gespeichertes XSS (Chatter-Änderungsverfolgung)

CWE-79 · CVSS 8.7 (Hoch) · AureusERP ≤ v1.4.0 / master

Chatter rendert die Felder old_value / new_value der Änderungsverfolgung als rohes HTML ({!! !!}, keine Bereinigung). Ein authentifizierter Benutzer, der einen Datensatz bearbeitet, speichert JavaScript, das bei jedem Betrachter des Datensatzes ausgeführt wird, einschließlich Administratoren.

.../chatter/.../messages/content-text-entry.blade.php:

root@kitploit:~
{!! str($record->body)->sanitizeHtml() !!}                  // sanitized
{!! $change['old_value'] !!}   {!! $change['new_value'] !!} // NOT sanitized

PoC

Erfordert ein authentifiziertes Konto mit Bearbeitungsrechten an einem Datensatz (z.B. einem Projekt).

  1. Bearbeiten Sie den Datensatz und setzen Sie ein verfolgtes Feld wie Name auf:
root@kitploit:~
   
  1. Speichern — der Wert wird in das Chatter-Änderungsverfolgungsprotokoll geschrieben (alter → neuer Wert).
  2. Öffnen Sie den Datensatz und sehen Sie sich das Chatter-/Aktivitätsfenster an.
  3. Das Protokoll rendert den gespeicherten Wert als rohes HTML und die Payload wird ausgeführt – für jeden, der den Datensatz anzeigt, einschließlich Administratoren.
Tool herunterladen