Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ritecms — CROSS SITE SCRIPTING | Kitploit
Herramientas/GitHubGitHub/gurjotexpert/ritecms
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubgurjotexpert/ritecms

ritecms

CROSS SITE SCRIPTING

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ CVE-2024-28623 – Vulnerabilidad XSS en RiteCMS v3.0.0

🔍 Descripción general

Este repositorio documenta una vulnerabilidad de Cross-Site Scripting (XSS) descubierta en RiteCMS v3.0.0, que reporté y a la que se le asignó el ID de CVE CVE-2024-28623.


📄 Detalles de la vulnerabilidad

  • CVE ID: CVE-2024-28623
  • Producto: RiteCMS
  • Versión afectada: v3.0.0
  • Tipo de vulnerabilidad: Cross-Site Scripting (XSS) reflejado
  • Componente vulnerable: main_menu/edit_section
  • Estado: Divulgado públicamente en NVD

⚠️ Impacto

La vulnerabilidad XSS permite a un atacante ejecutar JavaScript arbitrario en el navegador de la víctima, lo que puede provocar:

  • Robo de credenciales o tokens de sesión
  • Ataques de phishing mediante formularios falsos o redirecciones
  • Control total sobre la sesión de la víctima (basado en navegador)
  • Posible escalada de privilegios (según el contexto)

💥 Prueba de concepto (PoC)

🔧 Payload

root@kitploit:~
'"><svg/onload=confirm(/xsss/)>

Este payload demuestra un vector XSS reflejado básico que activa un diálogo confirm() de JavaScript cuando se renderiza sin sanitizar.


📹 Demostración en vídeo del PoC

https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf

✅ Este vídeo demuestra cómo se activa la vulnerabilidad XSS en RiteCMS v3.0.0 utilizando el payload.


🛡️ Recomendaciones de mitigación

  • ✅ Validación de entradas: Sanitizar y codificar adecuadamente toda la entrada de usuario renderizada en HTML.
  • ✅ Parchear el CMS: Actualizar a una versión parcheada cuando esté disponible.
  • ✅ Cabeceras de seguridad: Implementar CSP (Content Security Policy) para restringir la ejecución de scripts.
  • ✅ WAF: Usar un firewall de aplicaciones web (WAF) para detectar y bloquear payloads XSS comunes.

👨‍💻 Información del investigador

Descubierto y reportado por: @GURJOTEXPERT
Enlace del CVE: CVE-2024-28623
Contacto: Para preguntas o colaboración, abre un issue o escribe un mensaje a través de GitHub.


📬 Aviso legal

Este repositorio se publica únicamente con fines educativos y de investigación. No intentes explotar esta vulnerabilidad en sistemas que no te pertenezcan o para los que no tengas permiso explícito de prueba.

Descargar herramienta