Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-44769_ZenarioCMS--Reflected-XSS---Alias — Zenariocms 9.4.59197 está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) que permite a los atacantes ejecutar código arbitrario a través de un payload manipulado a los Spare aliases de Alias. | Kitploit
Herramientas/GitHubGitHub/sromanhu/cve-2023-44769_zenariocms--reflected-xss---alias
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubsromanhu/cve-2023-44769_zenariocms--reflected-xss---alias

CVE-2023-44769_ZenarioCMS--Reflected-XSS---Alias

Zenariocms 9.4.59197 está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) que permite a los atacantes ejecutar código arbitrario a través de un payload manipulado a los Spare aliases de Alias.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 añosAún no revisado

ZenarioCMS Reflected XSS v.9.4.59197

Autor: (Sergio)

Descripción: Vulnerabilidad de Cross Site Scripting en ZenarioCMS v.9.4.59197 que permite a un atacante local ejecutar código arbitrario a través de un script manipulado en los Alias de repuesto (Spare aliases) desde Alias.

Vectores de ataque: La vulnerabilidad en la sanitización de la entrada en los Alias de repuesto permite inyectar código JavaScript que se ejecutará cuando el usuario acceda a la página web.


POC:

Al iniciar sesión en el panel, iremos a "Propiedades del nodo de menú - Seleccionar elemento de contenido" desde el Menú de Administración.

imagen

Seleccionamos un alias y hacemos clic en Editar elemento de contenido:

imagen

Y ahora en Editar alias:

imagen

Agregamos el payload en el campo Alias de repuesto y tendremos el pop-up XSS reflejado.

XSS Payload:

root@kitploit:~
<>

imagen

También podemos acceder al panel de alias desde el Edit Layout del panel de administración.

imagen

Y agregar el payload:

imagen


Información adicional:

https://zenar.io/

https://owasp.org/Top10/es/A03_2021-Injection/

Descargar herramienta