Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-43877-RiteCMS-Stored-XSS---Home — RiteCMS 3.0 está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Múltiple que permite a los atacantes ejecutar código arbitrario mediante un payload manipulado en la página de configuración de Inicio en el Menú de Administración. | Kitploit
Herramientas/GitHubGitHub/sromanhu/cve-2023-43877-ritecms-stored-xss---home
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubsromanhu/cve-2023-43877-ritecms-stored-xss---home

CVE-2023-43877-RiteCMS-Stored-XSS---Home

RiteCMS 3.0 está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Múltiple que permite a los atacantes ejecutar código arbitrario mediante un payload manipulado en la página de configuración de Inicio en el Menú de Administración.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 añosAún no revisado

Rite CMS v3.0 Múltiples XSS Almacenados

Autor: (Sergio)

Descripción: Rite CMS 3.0 está afectado por una vulnerabilidad múltiple de Cross-Site Scripting (XSS) almacenado que permite a los atacantes ejecutar código arbitrario mediante un payload manipulado en los campos de la página de inicio (Home Page) del menú de Administración. El payload se ejecutará en la página principal independientemente de la sesión del usuario, por lo que acceder a la web de inicio con otro usuario también ejecutará el payload.

Vectores de ataque: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L


POC:

Al iniciar sesión en el panel, iremos a la sección "Administration - Home" o creamos una nueva página y añadimos los payloads.

Editamos la configuración del cuerpo donde añadimos los payloads XSS. Como hay varios campos y solo cambia la salida de la alerta, indico el payload en uno de ellos:

Propiedades del payload XSS

XSS Payload:

root@kitploit:~
'"><svg/onload=alert('Description')>

En las siguientes imágenes puedes ver el código incrustado que ejecuta el payload en la web principal. Como hay varias secciones, las muestro por separado:

CONTENIDO:

XSS Payloadpng

Hacemos clic en Editar:

Ruta XSS

Resultado:

Resultado XSS

PROPIEDADES:

Propiedades del payload XSS

Resultado:

Resultado de las propiedades XSS

Resultado de las propiedades XSS 2

Resultado de las propiedades XSS 3

BARRA LATERAL:

Payload XSS de la barra lateral

Resultado:

Resultado XSS de la barra lateral


Descargar herramienta