Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-6905 — typo3 install.php XSS | Kitploit
Outils/GitHubGitHub/dnr6419/cve-2018-6905
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubdnr6419/cve-2018-6905

CVE-2018-6905

typo3 install.php XSS

Voir le dépôt
il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ordre d'installation et d'exécution

0. Installation de type3

root@kitploit:~
 $docker-compose up  

1. Démarrage et installation du serveur web typo3

Accédez à http://[web-server ip]:port/typo3 et ignorez le message suivant.

root@kitploit:~
 Directory / is not writable
Path /var/www/html/typo3 exists, but no file underneath it can be created.  

2. Installation de typo3

Accédez au site typo3 déployé dans le conteneur et procédez à l'installation. L'hôte de la base de données mysql est db.

3. Injection XSS typo3

À l'étape 4/5 de l'installation, saisissez le payload XSS dans le champ site name. image

4. Exécution du XSS

Une fois l'installation terminée et après connexion, vous pouvez voir le XSS s'exécuter comme ci-dessous. image

Erreurs de construction

Comme ci-dessous, afin d'automatiser les quelques questions posées par debconf en CLI, nous avons installé et modifié debconf-utils.
root@kitploit:~
debconf: unable to initialize frontend: Readline
debconf: (This frontend requires a controlling tty.)
debconf: falling back to frontend: Teletype
root@kitploit:~
RUN apt-get install -y debconf-utils
RUN echo 'debconf debconf/frontend select Noninteractive' | debconf-set-selections
RUN apt-get install -y -q [package]

En raison des caractéristiques du serveur apache2 exécuté sous l'utilisateur www-data, le dossier typo3 a été créé avec www-data.

Les versions de base de données compatibles sont les suivantes.

L'image mysql a été définie sur la version 5.8.

root@kitploit:~
System Requirements 
For more information as well as installation instructions see the Installation guide.
Operating System	Linux, Windows or Mac, or common cloud infrastructure setups
Webserver	Apache httpd, Nginx, Microsoft IIS, Caddy Server
Supported Browsers	Chrome (latest)
Edge (latest)
Firefox (latest)
Internet Explorer >= 11
Safari (latest)
Database	MariaDB >= 10.0 <= 10.3
Microsoft SQL Server
MySQL >= 5.0 <= 5.7
PostgreSQL
SQLite
Hardware	RAM >= 256 MB
PHP	PHP >= 7.2 <= 7.4
Il y a un problème avec le character-set de mysql.

L'option command a été configurée sur le conteneur mysql.

root@kitploit:~
Invalid Charset
Your database uses character set "latin1", but only "utf8" is supported with TYPO3. You probably want to change this before proceeding.
Télécharger l’outil