Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail — ConcreteCMS v.9.2.1 ist von einer Schwachstelle für beliebigen Dateiupload betroffen, die gespeichertes Cross-Site Scriting (XSS) Stored ermöglicht. | Kitploit
Tools/GitHubGitHub/sromanhu/cve-2023-44763_concretecms-arbitrary-file-upload-thumbnail
Phishing-ToolsPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheit
GitHubsromanhu/cve-2023-44763_concretecms-arbitrary-file-upload-thumbnail

CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail

ConcreteCMS v.9.2.1 ist von einer Schwachstelle für beliebigen Dateiupload betroffen, die gespeichertes Cross-Site Scriting (XSS) Stored ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 JahrenNoch nicht geprüft

ConcreteCMS Stored XSS v.9.2.1

Autor: (Sergio)

Beschreibung: ConcreteCMS v9.2.1 ist von einer Schwachstelle für beliebigen Dateiupload betroffen, die gespeichertes Cross-Site Scripting (XSS) ermöglicht.

Angriffsvektoren: Eine Schwachstelle in der Bereinigung des Thumbnail-Dateiuploads ermöglicht das Hochladen einer PDF / SVG / HTML-Datei mit verstecktem Alert-Cross-Site-Scripting (XSS).


POC:

Beim Einloggen in das Panel gehen wir zu "Settings - Tags - Thumbnail" im Dashboard-Menü.

image

Die Payloads sind:

XSS PDF Payload:

Es handelt sich um eine XSS-Payload, die mit dem JS2PDFInjector-Tool und einem JS-Payload generiert wurde, das den folgenden Inhalt enthält:

root@kitploit:~
app.alert("XSS");

Nach dem Hochladen können wir durch Klicken auf den Link den Pfad sehen, in dem sie gespeichert sind:

image

Im folgenden Bild sehen Sie den eingebetteten Code, der die Payload in der Hauptwebseite ausführt.

image


Zusätzliche Informationen:

https://www.concretecms.com/

https://owasp.org/Top10/es/A03_2021-Injection/

Tool herunterladen