Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-36358 — Proof-of-concept, das eine gespeicherte XSS-Schwachstelle in Juzaweb CMS v5.0.0 über das HTML-Feld für Bannerwerbung demonstriert, was zur Ausführung beliebiger Skripte im Admin-Panel führt. | Kitploit
Tools/GitHubGitHub/yuhuamiao/cve-2026-36358
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubyuhuamiao/cve-2026-36358

CVE-2026-36358

Proof-of-concept, das eine gespeicherte XSS-Schwachstelle in Juzaweb CMS v5.0.0 über das HTML-Feld für Bannerwerbung demonstriert, was zur Ausführung beliebiger Skripte im Admin-Panel führt.

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-36358 PoC - Juzaweb CMS v.5.0.0 (XSS)

Richten Sie zunächst die Plattform normal ein und registrieren Sie ein Konto. Hier ist das Administratorkonto, das ich registriert habe, [email protected] / 123456.

Nachdem Sie die Plattform eingerichtet haben, können Sie die Website-Startseite sehen.

image

Greifen Sie auf /admin zu und melden Sie sich an.

image

Nach der Anmeldung gelangen Sie in das Admin-Backend-Dashboard.

image

Navigieren Sie zur Route /admin/banner-ads und klicken Sie auf „Add Banner", um zur Seite zur Erstellung von Anzeigen zu gelangen.

image

Ändern Sie den Typ auf „HTML" und fügen Sie den bösartigen XSS-Code in das Feld Body ein.

image

Wenn Sie auf einen Fehler wie diesen stoßen:

image

Gehen Sie zurück zum Typ „Image" und geben Sie eine beliebige URL in das URL-Feld ein.

image

Nachdem Sie die Anzeige erfolgreich hinzugefügt haben, können Sie sehen, dass sie aktiv/läuft.

image

Kehren Sie nun zur Startseite zurück. Das Alert-Fenster wird angezeigt, was die XSS-Schwachstelle demonstriert.

image
Tool herunterladen