Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-43878-RiteCMS-Stored-XSS---MainMenu — RiteCMS 3.0 está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) múltiple que permite a los atacantes ejecutar código arbitrario mediante un payload manipulado en los elementos del Menú principal en el Menú de Administración. | Kitploit
Herramientas/GitHubGitHub/sromanhu/cve-2023-43878-ritecms-stored-xss---mainmenu
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubsromanhu/cve-2023-43878-ritecms-stored-xss---mainmenu

CVE-2023-43878-RiteCMS-Stored-XSS---MainMenu

RiteCMS 3.0 está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) múltiple que permite a los atacantes ejecutar código arbitrario mediante un payload manipulado en los elementos del Menú principal en el Menú de Administración.

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Rite CMS v3.0 Múltiples XSS Almacenado

Autor: (Sergio)

Descripción: Rite CMS 3.0 está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a los atacantes ejecutar código arbitrario mediante un payload manipulado en Menú Principal - Elementos del Menú de Administración.

Vectores de Ataque: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L


POC:

Al iniciar sesión en el panel, iremos a la sección "Administración - Menús - Menú Principal".

Hacemos clic en el botón Añadir elemento y añadimos los payloads XSS en los campos Name, Title, Link y Accesskey.

Payload XSS en el endpoint del menú

Payload XSS:

root@kitploit:~
'"><svg/onload=propmt('Name')>

En las siguientes imágenes se puede ver el código embebido que ejecuta el payload en la web principal.

Resultado XSS Name

Resultado XSS title

Resultado XSS link

Resultado XSS Accesskey


Descargar herramienta