Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Wagtail-CMS-XSS — Wagtail CMS 6.4.1 XSS stocké | Kitploit
Outils/GitHubGitHub/echobrt/wagtail-cms-xss
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubechobrt/wagtail-cms-xss

Wagtail-CMS-XSS

Wagtail CMS 6.4.1 XSS stocké

Voir le dépôt
il y a 1 anPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Wagtail-6.4.1-CMS-XSS CVE-2025-45388

Wagtail CMS 6.4.1 XSS stockée

PoC de vulnérabilité XSS stockée dans CMS

Aperçu

Ce dépôt démontre une vulnérabilité XSS stockée découverte dans la plateforme Wagtail 6.4.1 CMS. Un script JavaScript malveillant est intégré dans un fichier PDF, et chaque fois qu'un utilisateur clique sur le PDF, une fenêtre contextuelle XSS apparaît.

Étapes pour reproduire

  1. Téléchargez un document PDF contenant un script malveillant, comme celui fourni dans ce dépôt. Capture d'écran 2025-03-26 025701 Capture d'écran 2025-03-26 025903

  2. Accédez au CMS et localisez le PDF malveillant.

  3. Cliquez sur le lien du PDF. Capture d'écran 2025-03-26 034822

  4. Le script JavaScript malveillant se déclenche et affiche une fenêtre contextuelle XSS chaque fois que le PDF est ouvert.

Capture d'écran 2025-03-26 030008

Références

Télécharger l’outil

https://www.cve.org/CVERecord?id=CVE-2025-45388