Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Pluck-CMS-Stored-XSS---Installation — pluck CMS 4.7.18 está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado Múltiple que permite a atacantes ejecutar código arbitrario mediante un payload manipulado en los parámetros cont1 y cont2 en el proceso de instalación - Nombre del Sitio Web que aparecerá en ambas ventanas emergentes en la página principal. | Kitploit
Herramientas/GitHubGitHub/sromanhu/pluck-cms-stored-xss---installation
Generación de PayloadsAnálisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónRed Teaming
GitHubsromanhu/pluck-cms-stored-xss---installation

Pluck-CMS-Stored-XSS---Installation

Ver Repositorio
3hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

pluck CMS 4.7.18 está afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado Múltiple que permite a atacantes ejecutar código arbitrario mediante un payload manipulado en los parámetros cont1 y cont2 en el proceso de instalación - Nombre del Sitio Web que aparecerá en ambas ventanas emergentes en la página principal.

Compartir

Pluck CMS 4.7.18 XSS Almacenado

Autor: (Sergio)

Descripción: Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en la instalación de PluckCMS v.4.7.18 permiten a un atacante local ejecutar código arbitrario mediante un payload manipulado inyectado en los parámetros cont1 y cont2 durante el proceso de instalación: nombre del sitio web.

Vectores de ataque: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L


PoC:

Durante el proceso de instalación introducimos el payload XSS en cualquiera de los 2 parámetros y, al hacer clic en siguiente, obtendremos la ventana emergente XSS.

Payload XSS:

root@kitploit:~

En la siguiente imagen se puede ver el código incrustado que ejecuta el payload en el proceso de instalación. Instalación XSS

Y a continuación se muestra la evidencia de la ejecución del payload al acceder al sitio web principal: Resultado XSS


Información adicional:

https://github.com/pluck-cms

https://owasp.org/Top10/es/A03_2021-Injection/

Descargar herramienta