Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-48652 — Cross-Site-Scripting-Schwachstelle in camaleon-cms v.2.7.5 ermöglicht es einem entfernten Angreifer, beliebigen Code über das Feld für den Inhaltsgruppennamen auszuführen. | Kitploit
Tools/GitHubGitHub/paragbagul111/cve-2024-48652
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubparagbagul111/cve-2024-48652

CVE-2024-48652

Cross-Site-Scripting-Schwachstelle in camaleon-cms v.2.7.5 ermöglicht es einem entfernten Angreifer, beliebigen Code über das Feld für den Inhaltsgruppennamen auszuführen.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-48652

Cross Site Scripting-Schwachstelle in camaleon-cms v.2.7.5 erlaubt es einem entfernten Angreifer, beliebigen Code über das Feld für den Namen der Inhaltsgruppe auszuführen.

Schritte zur Reproduktion:

  1. Öffnen Sie die URL: http://127.0.0.1/admin/dashboard

  2. Melden Sie sich mit Admin-Anmeldedaten an.

  3. Navigieren Sie zum Bereich "Einstellungen".

  4. Klicken Sie auf "Inhaltsgruppen".

  5. Wählen Sie die Option "Bearbeiten" für eine Inhaltsgruppe.

  6. Geben Sie im Feld "Name" die folgende XSS-Nutzlast ein:

root@kitploit:~
">
  1. Speichern Sie die Änderungen.
  2. Aktualisieren Sie die Seite oder navigieren Sie zu einem anderen Bereich.
  3. Die XSS-Nutzlast wird ausgelöst und ein Alert mit "1" erscheint.

Schwachstellentyp: Cross Site Scripting (XSS)

Hersteller des Produkts: Camaleon-Cms

Betroffene Produktcodebasis: camaleon-cms - 2.7.5

Betroffene Komponente: Camaleon CMS Einstellungen - Feld für den Namen der Inhaltsgruppe

Angriffstyp: Remote

Angriffsvektoren: Der Angriffsvektor beinhaltet einen eingeloggten Admin-Benutzer, der das Feld "Name der Inhaltsgruppe" modifiziert, um ein bösartiges Skript einzufügen. Dieses Skript wird im Kontext anderer Benutzer ausgeführt, die den betroffenen Inhalt ansehen, was zu potenziellem Datendiebstahl oder Session-Hijacking führen kann.

Referenz:

https://github.com/owen2345/camaleon-cms/blob/master/CHANGELOG.md

https://owasp.org/www-community/attacks/xss/

https://drive.google.com/drive/folders/1MdN4Nv0WKvD3oFANVsmBvWJtZslbYPAN?usp=sharing

Tool herunterladen