Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Wagtail-CMS-XSS — Wagtail CMS 6.4.1 Stored XSS | Kitploit
Outils/GitHubGitHub/echobrt/wagtail-cms-xss
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubechobrt/wagtail-cms-xss

Wagtail-CMS-XSS

Wagtail CMS 6.4.1 Stored XSS

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Wagtail-6.4.1-CMS-XSS CVE-2025-45388

Wagtail CMS 6.4.1 XSS stockée

PoC de vulnérabilité XSS stockée dans CMS

Aperçu

Ce dépôt démontre une vulnérabilité XSS stockée découverte dans la plateforme Wagtail 6.4.1 CMS. Un script JavaScript malveillant est intégré dans un fichier PDF, et chaque fois qu'un utilisateur clique sur le PDF, une fenêtre contextuelle XSS apparaît.

Étapes pour reproduire

  1. Téléchargez un document PDF contenant un script malveillant, comme celui fourni dans ce dépôt. Capture d'écran 2025-03-26 025701 Capture d'écran 2025-03-26 025903

  2. Accédez au CMS et localisez le PDF malveillant.

  3. Cliquez sur le lien du PDF. Capture d'écran 2025-03-26 034822

  4. Le script JavaScript malveillant se déclenche et affiche une fenêtre contextuelle XSS chaque fois que le PDF est ouvert.

Capture d'écran 2025-03-26 030008

Références

https://www.cve.org/CVERecord?id=CVE-2025-45388

Télécharger l’outil