Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager — RiteCMS 3.0 se ve afectado por la vulnerabilidad de carga de archivos - XSS que permite a los atacantes subir un archivo PDF con un XSS oculto que, al ejecutarse, mostrará la ventana emergente de XSS. | Kitploit
Herramientas/GitHubGitHub/sromanhu/cve-2023-44767_ritecms-file-upload--xss---filemanager
Herramientas de PhishingAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubsromanhu/cve-2023-44767_ritecms-file-upload--xss---filemanager

CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager

RiteCMS 3.0 se ve afectado por la vulnerabilidad de carga de archivos - XSS que permite a los atacantes subir un archivo PDF con un XSS oculto que, al ejecutarse, mostrará la ventana emergente de XSS.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 añosAún no revisado

RiteCMS 3.0 Subida de Archivos - XSS

Autor: (Sergio)

Descripción: La vulnerabilidad de subida de archivos en RiteCMS 3.0 permite a un atacante local subir un archivo svg con contenido XSS.

Vectores de ataque: AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L


Prueba de concepto:

Creamos un archivo svg con el siguiente contenido:

root@kitploit:~
<svg
onload="alert('xss attach')"
 xmlns="http://www.w3.org/2000/svg">
</svg>

Al iniciar sesión en el panel, iremos a la sección "Filemanager" del Menú de Administración y haremos clic en "Upload file".

Carga de archivo XSS fichero subido

Aquí vemos el archivo svg subido correctamente:

Carga de archivo XSS fichero subido 2

Luego abrimos el archivo y aparece el pop-up de XSS

Resultado de carga de archivo XSS


Información adicional:

https://github.com/handylulu/RiteCMS/

Descargar herramienta