Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-33977 — Weiterlesen auf Medium | Kitploit
Tools/GitHubGitHub/mnqazi/cve-2023-33977
Phishing-ToolsSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheit
GitHubmnqazi/cve-2023-33977

CVE-2023-33977

Weiterlesen auf Medium

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2023-33977

Stored XSS via SVG-Upload in kiwitcms/kiwi – von M Nadeem Qazi

Beschreibung

Dieses Repository behandelt die entdeckte Stored-XSS-Schwachstelle in der Anwendung kiwitcms/kiwi, der die Kennung CVE-2023-33977 zugewiesen wurde. Die Schwachstelle ermöglicht die Ausführung schädlicher Skripte über den Upload von SVG-Dateien. Wenn eine SVG-Datei, die die Nutzlast enthält, hochgeladen wird, wird das Skript im Kontext des Browsers des Opfers ausgeführt, was potenziell zu Datendiebstahl, Kontokompromittierung und der Verbreitung von Malware führen kann.

Proof of Concept

Ein detaillierter Proof of Concept für diese Schwachstelle ist im folgenden Video zu finden:

Proof of Concept

Auswirkungen

Die Auswirkungen dieser Schwachstelle sind erheblich und stellen ein ernstes Risiko für die Sicherheit und Integrität der Anwendung kiwitcms/kiwi dar. Angreifer können diese Schwachstelle ausnutzen, um bösartige Skripte in die Website einzuschleusen, was ihnen möglicherweise ermöglicht, sensible Informationen zu stehlen, Benutzersitzungen zu übernehmen, die Website zu verunstalten, Inhalte zu manipulieren und Phishing-Angriffe zu starten. Diese Aktionen können zu Reputationsschäden, kompromittierten Benutzerkonten und der Verbreitung von Malware im gesamten System führen.

Referenzen

Weitere Details zu dieser Schwachstelle finden Sie in den folgenden Ressourcen:

  • huntr.dev-Bericht
  • Medium-Blog – Stored XSS via SVG-Upload in kiwitcms/kiwi

Sie können mir auch für Updates zu meiner Forschung und anderen sicherheitsrelevanten Themen folgen:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M Nadeem Qazi

Lasst uns die Sicherheit priorisieren und unsere Systeme vor potenziellen Bedrohungen schützen. Bleibt wachsam! 💻🔒

Tool herunterladen