Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-46041 — Preuve de concept d'une vulnérabilité XSS stockée dans Anchor CMS v0.12.7, démontrant l'exécution arbitraire de JavaScript via le champ de description de page pour des tests de sécurité éducatifs. | Kitploit
Outils/GitHubGitHub/binneko/cve-2025-46041
Analyse des VulnérabilitésExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubbinneko/cve-2025-46041

CVE-2025-46041

Preuve de concept d'une vulnérabilité XSS stockée dans Anchor CMS v0.12.7, démontrant l'exécution arbitraire de JavaScript via le champ de description de page pour des tests de sécurité éducatifs.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Anchor CMS v0.12.7 - XSS stocké (CVE-2025-46041)

Anchor CMS v0.12.7 est vulnérable à une vulnérabilité de Cross-Site Scripting (XSS) stocké dans le champ description de l'interface /admin/pages/add.

Identifiant CVE

CVE-2025-46041

Résumé

  • Type: XSS stocké
  • Emplacement: Interface de création de page (/admin/pages/add)
  • Impact: Exécution de code JavaScript arbitraire
  • Authentification requise: Oui (utilisateur administrateur ou éditeur)
  • Version affectée: Anchor CMS v0.12.7 (dernière stable au moment de la découverte)

Preuve de concept

  1. Connectez-vous à /admin

  2. Allez dans Pages > Ajouter une page

  3. Dans le champ Description, insérez :

    root@kitploit:~
    <script>alert(document.domain)</script>
    
  4. Enregistrez la page.

  5. Revisitez la vue de la page — la charge utile s'exécute.

Composant affecté

  • Fichier: anchor/routes/pages.php
  • Champ: description

Testé sur

  • Ubuntu 22.04
  • Apache2 + PHP 8.1
  • Anchor CMS v0.12.7 (nouvelle installation)

Découvreur

@binneko

Références

  • Anchor CMS GitHub
  • Enregistrement CVE - CVE-2025-46041

Avertissement

Uniquement à des fins éducatives et défensives.

Télécharger l’outil