Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-27472-and-CVE-2026-27474 — Proof-of-Concept für CVE-2026-27472 (Blind-SSRF) und CVE-2026-27474 (Stored-XSS) in der Syndication-Funktion von SPIP 4.4.8, das die Ausnutzungsschritte für Administratoren demonstriert. | Kitploit
Tools/GitHubGitHub/trachinus/cve-2026-27472-and-cve-2026-27474
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubtrachinus/cve-2026-27472-and-cve-2026-27474

CVE-2026-27472-and-CVE-2026-27474

Proof-of-Concept für CVE-2026-27472 (Blind-SSRF) und CVE-2026-27474 (Stored-XSS) in der Syndication-Funktion von SPIP 4.4.8, das die Ausnutzungsschritte für Administratoren demonstriert.

Repository anzeigen
vor 15h 2mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-27472 und CVE-2026-27474 (CVSS-B 5.3 MITTEL und CVSS-B 4.8 MITTEL)

Blind SSRF in der SPIP 4.4.8-Syndikationsfunktion und gespeichertes XSS

Erklärungen und mehr auf meiner Website <

PoC

  1. Melden Sie sich als Administrator an.

  2. Stellen Sie sicher, dass in der Konfiguration Site-Inhalt die Option Verweise auf Websites und Syndikation auf Website-Verzeichnis verwalten gesetzt ist.

  3. Navigieren Sie zu einem Abschnitt und klicken Sie auf Website referenzieren.

  4. Klicken Sie im Feld Syndikation auf und geben Sie eine Ziel-IP und einen Port ein: .

Syndikation
tcp://127.0.0.1:22
  • Speichern.

  • Vergleichen Sie die Antwortzeit mit einem offenen Port (tcp://127.0.0.1:80). Sie können auch auf Jetzt aktualisieren auf der Seite der syndizierten Website klicken, um die SSRF auszulösen.

  • Um ein XSS auszulösen, geben Sie javascript:alert(1) anstelle der Ziel-IP ein und klicken Sie auf das RSS-Symbol auf der Seite der syndizierten Website (?exec=site&id_syndic=1).

    Tool herunterladen