Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-49052 — Microweber version 2.0.4 vulnérable au 'Téléchargement de fichiers malveillants' | Kitploit
Outils/GitHubGitHub/cyber-wo0dy/cve-2023-49052
Outils de PhishingAnalyse des VulnérabilitésExploitationExploitation d'Applications WebAnalyse de Malware
GitHubcyber-wo0dy/cve-2023-49052

CVE-2023-49052

Microweber version 2.0.4 vulnérable au 'Téléchargement de fichiers malveillants'

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-49052 - Microweber CMS v2.0.4 - Téléchargement de fichiers malveillants

Description

Dans la version 2.0.4 de Microweber CMS, lorsque l'option de téléchargement de fichiers est active dans les formulaires créés, il est possible d'envoyer des fichiers HTML malveillants, même lorsque certains types de validations sont appliqués dans ce champ.

Cette vulnérabilité permet à un attaquant de télécharger des fichiers contenant des scripts pouvant entraîner diverses activités malveillantes, telles que le vol de cookies de session ou d'identifiants de connexion, des redirections, l'installation de logiciels malveillants, entre autres.

Correction suggérée

Mettez à jour vers la dernière version de Microweber.

Étapes pour reproduire :

1) Dans une installation de Microweber CMS, créez une page avec un formulaire de contact et ajoutez le champ File Upload.

2) Créez un nouveau fichier avec le contenu ci-dessous et enregistrez-le sous poc.htm :

root@kitploit:~
<svg></svg>
<html>
    <head>     
    </head>
    <body>
        <h1>Hi!</h1>
        <script>
            alert(document.cookie)
        </script>
    </body>
</html>

3) Accédez à la page du formulaire et téléchargez le fichier poc.htm créé. step 3

4) Maintenant, pour exécuter le fichier envoyé, accédez simplement à http://yoursite.com/userfiles/media/default/contact_form/poc.htm

(remplacez https://yoursite.com par l'adresse de votre installation de test.)

step 4

Note : veuillez noter que les étapes ci-dessus fonctionnent même lorsque certaines mesures de validation sont présentes dans le champ File Upload comme "Image Files" et "Custom File Types" par exemple "jpg".

Référence

  • Microweber Releases v2.0.5
Télécharger l’outil