Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-44761_ConcreteCMS-Stored-XSS---Forms — Vulnerabilidad de Cross Site Scripting en ConcreteCMS v.9.2.1 permite a un atacante local ejecutar código arbitrario a través de un script manipulado en el Formulario de los Objetos de Datos. | Kitploit
Herramientas/GitHubGitHub/sromanhu/cve-2023-44761_concretecms-stored-xss---forms
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubsromanhu/cve-2023-44761_concretecms-stored-xss---forms

CVE-2023-44761_ConcreteCMS-Stored-XSS---Forms

Vulnerabilidad de Cross Site Scripting en ConcreteCMS v.9.2.1 permite a un atacante local ejecutar código arbitrario a través de un script manipulado en el Formulario de los Objetos de Datos.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 añosAún no revisado

ConcreteCMS XSS Almacenado v.9.2.1

Autor: (Sergio)

Descripción: Múltiples vulnerabilidades de Cross Site Scripting en ConcreteCMS v.9.2.1 permiten a un atacante local ejecutar código arbitrario a través de un script manipulado en los Formularios de los objetos de Datos.

Vectores de ataque: Una vulnerabilidad en la sanitización de la entrada en los Formularios de "Data Objects" permite inyectar código JavaScript que se ejecutará cuando el usuario acceda a la página web.


POC:

Al iniciar sesión en el panel, nos dirigimos a "Sistema y Configuración - Express - Objetos de Datos" desde la sección del menú del Panel de Control y seleccionamos uno.

imagen

Dentro del objeto de datos elegido, vamos a la opción Formularios:

imagen

Hacemos clic en la opción "Agregar Formulario": imagen

En los detalles del formulario elegimos "Agregar Conjunto de Campos":

imagen

A continuación, elegimos la opción + para agregar datos al campo del formulario:

imagen

La vulnerabilidad funciona con varios campos, por ejemplo con "Propiedades Principales - Texto":

imagen

Finalmente editamos el contenido para agregar la carga útil:

imagen

Carga útil XSS:

root@kitploit:~
<>

Agregamos la carga útil indicada en el campo "Etiqueta Personalizada":

imagen

En la siguiente imagen se puede ver el código incrustado que ejecuta la carga útil en la página web principal. imagen

Como he indicado, funciona en diferentes campos, como los siguientes:

imagen

imagen


Información adicional:

https://www.concretecms.com/

https://owasp.org/Top10/es/A03_2021-Injection/

Descargar herramienta