Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-43341-Evolution-Reflected-XSS---Installation-Connection- — Evolution CMS 3.2.3 weist eine Cross-Site Scripting (XSS)-Sicherheitslücke auf, die es Angreifern ermöglicht, beliebigen Code auszuführen, indem sie ein präpariertes Payload während des Installations-/Verbindungsprozesses einschleusen. | Kitploit
Tools/GitHubGitHub/sromanhu/cve-2023-43341-evolution-reflected-xss---installation-connection-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubsromanhu/cve-2023-43341-evolution-reflected-xss---installation-connection-

CVE-2023-43341-Evolution-Reflected-XSS---Installation-Connection-

Evolution CMS 3.2.3 weist eine Cross-Site Scripting (XSS)-Sicherheitslücke auf, die es Angreifern ermöglicht, beliebigen Code auszuführen, indem sie ein präpariertes Payload während des Installations-/Verbindungsprozesses einschleusen.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Evolution CMS Reflected XSS v3.2.3

Autor: (Sergio)

Beschreibung: Eine Reflected Cross-Site-Scripting (XSS)-Schwachstelle im Installationsprozess von Evolution v.3.2.3 ermöglicht es einem lokalen Angreifer, über einen manipulierten Payload, der in den uid-Parameter injiziert wird, beliebige Web-Skripte auszuführen.

Angriffsvektoren: Eine Schwachstelle in der Bereinigung des uid-Parameters des Datenbank-Installationsprozesses ermöglicht die Injektion von JavaScript-Code.


PoC:

Während des Installationsprozesses geben wir den XSS-Payload in den uid-Parameter ein. Wenn wir auf „Weiter“ klicken, erscheint das XSS-Pop-up.

XSS-Payload:

root@kitploit:~
'"><svg/onload=alert('XSS')>

Im folgenden Bild sehen Sie den eingebetteten Code, der den Payload im Installationsprozess ausführt. XSS Payloadpng

Das Ergebnis wird mit dem Pop-up des folgenden Nachweises angezeigt:

XSS Resultado


Zusätzliche Informationen:

https://evo.im/

Tool herunterladen