Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager — RiteCMS 3.0 ist von einer File Upload - XSS-Schwachstelle betroffen, die es Angreifern ermöglicht, eine PDF-Datei mit einem versteckten XSS hochzuladen, der bei Ausführung das XSS-Pop-up startet. | Kitploit
Tools/GitHubGitHub/sromanhu/cve-2023-44767_ritecms-file-upload--xss---filemanager
Phishing-ToolsSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubsromanhu/cve-2023-44767_ritecms-file-upload--xss---filemanager

CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager

RiteCMS 3.0 ist von einer File Upload - XSS-Schwachstelle betroffen, die es Angreifern ermöglicht, eine PDF-Datei mit einem versteckten XSS hochzuladen, der bei Ausführung das XSS-Pop-up startet.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 JahrenNoch nicht geprüft

RiteCMS 3.0 Datei-Upload - XSS

Autor: (Sergio)

Beschreibung: Eine Datei-Upload-Schwachstelle in RiteCMS 3.0 ermöglicht es einem lokalen Angreifer, eine SVG-Datei mit XSS-Inhalt hochzuladen.

Attack Vectors: AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L


POC:

Wir erstellen eine SVG-Datei mit folgendem Inhalt:

root@kitploit:~
<svg
onload="alert('xss attach')"
 xmlns="http://www.w3.org/2000/svg">
</svg>

Beim Einloggen in das Panel gehen wir zum Bereich "Dateimanager" im Administrationsmenü und klicken auf Datei hochladen.

Datei-Upload XSS hochgeladene Datei

Hier sehen wir die korrekt hochgeladene SVG-Datei:

Datei-Upload XSS hochgeladene Datei 2

Dann öffnen wir die Datei und der XSS-Pop-up erscheint

Datei-Upload XSS Ergebnis


Zusätzliche Informationen:

https://github.com/handylulu/RiteCMS/

Tool herunterladen