Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WBCE-CMS-Stored-XSS---Pages-Menu — WBCE CMS 1.6.1 ist von einer Schwachstelle für gespeichertes Cross-Site-Scripting (XSS) betroffen, die es Angreifern ermöglicht, beliebigen Code über ein präpariertes Payload im Parameter „Intro Page“ im Menü „Pages“ auszuführen. | Kitploit
Tools/GitHubGitHub/sromanhu/wbce-cms-stored-xss---pages-menu
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubsromanhu/wbce-cms-stored-xss---pages-menu

WBCE-CMS-Stored-XSS---Pages-Menu

WBCE CMS 1.6.1 ist von einer Schwachstelle für gespeichertes Cross-Site-Scripting (XSS) betroffen, die es Angreifern ermöglicht, beliebigen Code über ein präpariertes Payload im Parameter „Intro Page“ im Menü „Pages“ auszuführen.

Repository anzeigen
2vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WBCE CMS Stored XSS v1.6.1

Autor: (Sergio)

Beschreibung: WBCE CMS 1.6.1 ist von einer gespeicherten Cross-Site-Scripting-Schwachstelle (XSS) betroffen, die es Angreifern ermöglicht, beliebigen Code über eine Payload auszuführen, die im Parameter Intro Page im Menü Seiten erstellt wurde. Die Payload wird unabhängig von der Benutzersitzung auf der Hauptseite ausgeführt, sodass auch beim Zugriff auf die Startseite mit einem anderen Benutzer die Payload ausgeführt wird.


POC:

Beim Einloggen in das Panel gehen wir zum Abschnitt „Modify Intro Page" unter Seiten [(http://localhost/wbce/wbce/admin/pages/index.php)]

XSS_IntroPage

Wir bearbeiten die Body-Konfiguration, in der wir die XSS-Payload hinzufügen:

XSS-Payload:

root@kitploit:~
<svg onload=alert(1)> "><svg onload=alert(1)// "onmouseover=alert(1)// "autofocus/onfocus=alert(1)//

Im folgenden Bild sehen Sie den eingebetteten Code, der die Payload auf der Hauptseite ausführt:

XSS_payload

Beim Klick auf „View Site" oder beim Zugriff auf die Startseite wird die Payload ausgeführt: XSS

Wenn wir uns mit einem anderen Benutzer anmelden, wird die Payload ebenfalls ausgeführt:

XSS_Stored

XSS


Tool herunterladen