Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-36358 — Prueba de concepto que demuestra una vulnerabilidad XSS almacenado en Juzaweb CMS v5.0.0 a través del campo HTML de banners publicitarios, lo que permite la ejecución arbitraria de scripts en el panel de administración. | Kitploit
Herramientas/GitHubGitHub/yuhuamiao/cve-2026-36358
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubyuhuamiao/cve-2026-36358

CVE-2026-36358

Prueba de concepto que demuestra una vulnerabilidad XSS almacenado en Juzaweb CMS v5.0.0 a través del campo HTML de banners publicitarios, lo que permite la ejecución arbitraria de scripts en el panel de administración.

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-36358 PoC - Juzaweb CMS v.5.0.0 (XSS)

Primero, configura la plataforma normalmente y registra una cuenta. Aquí, la cuenta de administrador que registré es [email protected] / 123456.

Después de configurar la plataforma, puedes ver la página de inicio del sitio web.

image

Accede a /admin e inicia sesión.

image

Después de iniciar sesión, entrarás al panel de administración del backend.

image

Navega a la ruta /admin/banner-ads y haz clic en "Add Banner" para ir a la página de creación de anuncios.

image

Cambia el Tipo a "HTML" e inserta el código XSS malicioso en el campo Body.

image

Si encuentras un error como este:

image

Vuelve al Tipo "Image" e introduce cualquier URL en el campo URL.

image

Después de añadir el anuncio correctamente, puedes ver que está activo/en ejecución.

image

Ahora, vuelve a la página de inicio. La ventana de alerta aparecerá, demostrando la vulnerabilidad XSS.

image
Descargar herramienta