Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-18324 — Exploit de prueba de concepto que demuestra una vulnerabilidad de XSS reflejado en Subrion CMS 4.2.1 a través del parámetro de búsqueda de la plantilla Kickstart, permitiendo la inyección remota de JavaScript. | Kitploit
Herramientas/GitHubGitHub/hamm0nz/cve-2020-18324
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubhamm0nz/cve-2020-18324

CVE-2020-18324

Exploit de prueba de concepto que demuestra una vulnerabilidad de XSS reflejado en Subrion CMS 4.2.1 a través del parámetro de búsqueda de la plantilla Kickstart, permitiendo la inyección remota de JavaScript.

Ver Repositorio
11hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Subrion CMS 4.2.1 – Vulnerabilidad XSS Reflejada en la plantilla Kickstart

Description

Subrion CMS es fácil de instalar y simple de administrar. Úselo como una aplicación independiente o en conjunto con otras aplicaciones para crear sitios de nivel básico, medianos o grandes.

La vulnerabilidad de Cross-site Scripting Reflejado fue descubierta en la plantilla de aplicación web "Kickstart" de Subrion CMS v.4.2.1 a través del componente "search", lo que permite a un atacante remoto inyectar JavaScript arbitrario.

Fecha: 22-02-2022
Enlace del software: https://subrion.org
Autor del exploit: HaMM0nz
CVE: CVE-2020-18324
Categoría: Aplicación web

Prueba de Concepto

  1. Navegue a la plantilla Kickstart de Subrion
  2. Inyecte en el parámetro "q", en el PoC el exploit será https://localhost/search/?q=

Cronología

Descubrimiento y reporte : 24 de junio de 2019
ID de CVE asignado : 11 de agosto de 2021
Público : 22 de febrero de 2022

Solución

Considere cumplir con las pautas de prevención de XSS de OWASP. (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)

Descargar herramienta