Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media — WBCE 1.6.1 ist von einer File-Upload-XSS-Sicherheitslücke betroffen, die es Angreifern ermöglicht, eine PDF-Datei mit einem versteckten XSS hochzuladen, das bei Ausführung das XSS-Pop-up öffnet. | Kitploit
Tools/GitHubGitHub/sromanhu/cve-2023-43871-wbce-arbitrary-file-upload--xss---media
Phishing-ToolsSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheit
GitHubsromanhu/cve-2023-43871-wbce-arbitrary-file-upload--xss---media

CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media

WBCE 1.6.1 ist von einer File-Upload-XSS-Sicherheitslücke betroffen, die es Angreifern ermöglicht, eine PDF-Datei mit einem versteckten XSS hochzuladen, das bei Ausführung das XSS-Pop-up öffnet.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 JahrenNoch nicht geprüft

WBCE File Upload XSS - WBCE v1.6.1

Autor: (Sergio)

Beschreibung: Datei-Upload-Schwachstelle in WBCE v.1.6.1 erlaubt es einem lokalen Angreifer, eine PDF-Datei mit verstecktem XSS hochzuladen.

Angriffsvektoren: Eine Schwachstelle in der Sanitisierung des Media-Datei-Uploads ermöglicht es, eine PDF-Datei mit verstecktem XSS hochzuladen.


POC:

Beim Einloggen in das Panel gehen wir zum Bereich "Media" unter dem General Menu.

XSS Pdf

Wir laden die PDF-Datei mit dem versteckten XSS hoch und sehen, dass wir es ausführen können und das Reflected XSS erscheint.

XSS Pdf resultado


Zusätzliche Informationen:

http://www.cmsmadesimple.org/

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html

Tool herunterladen