Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-43872-CMSmadesimple-Arbitrary-File-Upload--XSS---File-Manager — CMSmadesimple 2.2.18 ist von einer File Upload - XSS-Sicherheitslücke betroffen, die Angreifern erlaubt, eine PDF-Datei mit verstecktem XSS hochzuladen, die bei Ausführung das XSS-Pop-up startet. | Kitploit
Tools/GitHubGitHub/sromanhu/cve-2023-43872-cmsmadesimple-arbitrary-file-upload--xss---file-manager
Phishing-ToolsSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheit
GitHubsromanhu/cve-2023-43872-cmsmadesimple-arbitrary-file-upload--xss---file-manager

CVE-2023-43872-CMSmadesimple-Arbitrary-File-Upload--XSS---File-Manager

CMSmadesimple 2.2.18 ist von einer File Upload - XSS-Sicherheitslücke betroffen, die Angreifern erlaubt, eine PDF-Datei mit verstecktem XSS hochzuladen, die bei Ausführung das XSS-Pop-up startet.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 JahrenNoch nicht geprüft

CMSmadesimple Datei-Upload - XSS v2.2.18

Autor: (Sergio)

Beschreibung: Datei-Upload-Schwachstelle in CMSmadesimple v.2.2.18 ermöglicht es einem lokalen Angreifer, eine PDF-Datei mit verstecktem XSS hochzuladen.

Angriffsvektoren: Eine Schwachstelle in der Bereinigung des Datei-Uploads im Dateimanager ermöglicht das Hochladen einer PDF-Datei mit verstecktem XSS.


POC:

Beim Einloggen in das Panel gehen wir zum Abschnitt "Inhalt – Dateimanager." im allgemeinen Menü.

XSS PDF-Datei-Upload

Wir laden die PDF-Datei mit dem versteckten XSS hoch und sehen, dass wir sie ausführen können und der reflektierte XSS erscheint.

XSS PDF-Datei-Upload Ergebnis


Zusätzliche Informationen:

http://www.cmsmadesimple.org/

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html

Tool herunterladen