Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
-CVE-2023-43340-Evolution-Reflected-XSS---Installation-Admin-Options — Evolution CMS 3.2.3 ist von einer Cross-Site-Scripting-Schwachstelle (XSS) betroffen, die es Angreifern ermöglicht, über einen manipulierten Payload im installation/options-Prozess beliebigen Code auszuführen. | Kitploit
Tools/GitHubGitHub/sromanhu/-cve-2023-43340-evolution-reflected-xss---installation-admin-options
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubsromanhu/-cve-2023-43340-evolution-reflected-xss---installation-admin-options

-CVE-2023-43340-Evolution-Reflected-XSS---Installation-Admin-Options

Evolution CMS 3.2.3 ist von einer Cross-Site-Scripting-Schwachstelle (XSS) betroffen, die es Angreifern ermöglicht, über einen manipulierten Payload im installation/options-Prozess beliebigen Code auszuführen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Evolution CMS Reflected XSS v3.2.3

Autor: (Sergio)

Beschreibung: Mehrere reflektierte Cross-Site-Scripting-Schwachstellen (XSS) in den Admin-Optionen des Installationsprozesses von Evolution v.3.2.3 ermöglichen es einem lokalen Angreifer, beliebige Web-Skripte über einen manipulierten Payload auszuführen, der in die Parameter cmsadmin, cmsadminemail, cmspassword und cmspasswordconfim injiziert wird.

Angriffsvektoren: Eine Schwachstelle in der Bereinigung der Parameter cmsadmin, cmsadminemail, cmspassword und cmspasswordconfim im Admin-Optionen-Prozess der Datenbankinstallation ermöglicht die Injektion von JavaScript-Code.


POC:

Während des Installationsprozesses geben wir den XSS-Payload in die Parameter cmsadmin, cmsadminemail, cmspassword und cmspasswordconfim ein, und wenn wir auf „Weiter“ klicken, erhalten wir das XSS-Pop-up.

XSS-Payload:

root@kitploit:~
'"><svg/onload=alert('admin_name')>

Im folgenden Bild ist der eingebettete Code zu sehen, der den Payload im Installationsprozess ausführt.

XSS-Payload Name

XSS-Payload E-Mail

XSS-Payload Passwort und Passwort bestätigen

Und das Ergebnis wird mit dem Pop-up des folgenden Nachweises angezeigt:

XSS-Ergebnis Name

XSS-Ergebnis E-Mailpng

XSS-Ergebnis Passwort

XSS-Ergebnis Passwort bestätigen


Weitere Informationen:

https://evo.im/

Tool herunterladen