Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ritecms — CROSS SITE SCRIPTING | Kitploit
Outils/GitHubGitHub/gurjotexpert/ritecms
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPapers & ResearchLearning & EducationCurated Resources
GitHubgurjotexpert/ritecms

ritecms

CROSS SITE SCRIPTING

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ CVE-2024-28623 – Vulnérabilité XSS dans RiteCMS v3.0.0

🔍 Aperçu

Ce dépôt documente une vulnérabilité de Cross-Site Scripting (XSS) découverte dans RiteCMS v3.0.0, que j'ai signalée et qui a reçu l'identifiant CVE CVE-2024-28623.


📄 Détails de la vulnérabilité

  • Identifiant CVE : CVE-2024-28623
  • Produit : RiteCMS
  • Version concernée : v3.0.0
  • Type de vulnérabilité : Cross-Site Scripting réfléchi (XSS)
  • Composant vulnérable : main_menu/edit_section
  • Statut : Divulguée publiquement sur NVD

⚠️ Impact

La vulnérabilité XSS permet à un attaquant d'exécuter du JavaScript arbitraire dans le navigateur de la victime, ce qui peut entraîner :

  • Vol de jetons d'authentification ou de session
  • Attaques de phishing via de faux formulaires ou des redirections
  • Contrôle total de la session de la victime (au niveau du navigateur)
  • Élévation de privilèges potentielle (selon le contexte)

💥 Preuve de concept (PoC)

🔧 Charge utile

root@kitploit:~
'"><svg/onload=confirm(/xsss/)>

Cette charge utile démontre un vecteur XSS réfléchi de base qui déclenche une boîte de dialogue JavaScript confirm() lorsqu'elle est rendue sans assainissement.


📹 Démonstration vidéo du PoC

https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf

✅ Cette vidéo montre comment la vulnérabilité XSS dans RiteCMS v3.0.0 est déclenchée à l'aide de la charge utile.


🛡️ Recommandations d'atténuation

  • ✅ Validation des entrées : Assainissez et encodez correctement toutes les entrées utilisateur rendues en HTML.
  • ✅ Correctif CMS : Mettez à niveau vers une version corrigée lorsqu'elle est disponible.
  • ✅ En-têtes de sécurité : Implémentez une CSP (Content Security Policy) pour restreindre l'exécution de scripts.
  • ✅ WAF : Utilisez un pare-feu applicatif (WAF) pour détecter et bloquer les charges utiles XSS courantes.

👨‍💻 Informations sur le chercheur

Découvert et signalé par : @GURJOTEXPERT
Lien CVE : CVE-2024-28623
Contact : Pour toute question ou collaboration, ouvrez une issue ou envoyez un message via GitHub.


📬 Avertissement

Ce dépôt est publié à des fins éducatives et de recherche uniquement. N'essayez pas d'exploiter cette vulnérabilité sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.

Télécharger l’outil