Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/sromanhu/cve-2023-43876-october-cms-reflected-xss---installation
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubsromanhu/cve-2023-43876-october-cms-reflected-xss---installation

CVE-2023-43876-October-CMS-Reflected-XSS---Installation

October CMS 3.4.16 ist von einer Cross-Site Scripting (XSS)-Sicherheitslücke betroffen, die Angreifern erlaubt, beliebigen Code über einen präparierten Payload im Installationsprozess auszuführen.

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

October CMS Reflected XSS v3.4.16

Autor: (Sergio)

Beschreibung: Cross-Site Scripting (XSS) Sicherheitslücke in der Installation von October v.3.4.16 erlaubt einem lokalen Angreifer, beliebige Web-Skripte über einen präparierten Payload auszuführen, der in das dbhost-Feld injiziert wird.

Angriffsvektoren: Eine Sicherheitslücke in der Installationsbereinigung im dbhost-Feld ermöglicht das Injizieren von JavaScript-Code.


POC:

Während des Installationsprozesses geben wir den XSS-Payload in das dbhost-Feld ein, und wenn wir auf „Weiter“ klicken, erhalten wir das XSS-Popup.

XSS-Payload:

root@kitploit:~
'"><svg/onload=prompt('dbhost')>

XSS Dbhost payload

Im folgenden Bild sehen Sie den eingebetteten Code, der den Payload während des Installationsprozesses ausführt.

dbhost


Zusätzliche Informationen:

https://octobercms.com/

https://owasp.org/Top10/es/A03_2021-Injection/

Tool herunterladen