Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/h4zaz/cve-2026-42141-xibo-ssrf
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubh4zaz/cve-2026-42141-xibo-ssrf

CVE-2026-42141-xibo-ssrf

Preuve de concept pour SSRF dans Xibo CMS via le point de terminaison uploadUrl, démontrant une falsification de requête côté serveur authentifiée vers des ressources internes.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-42141 - SSRF XIBO CMS

Vulnérabilité SSRF dans Xibo CMS (CVE-2026-42141)

Description

Vulnérabilité de type Server-Side Request Forgery (SSRF) dans Xibo CMS via la fonctionnalité uploadUrl. Cette vulnérabilité a été découverte lors d'une recherche en sécurité sur Xibo CMS.

Impact

Un utilisateur authentifié peut forcer le serveur à effectuer des requêtes HTTP vers des ressources internes.

Détails techniques

  • Point de terminaison : /library/uploadUrl
  • Méthode : POST
  • Paramètre vulnérable : URL

Preuve de concept

Exemple de requête :

POST /library/uploadUrl HTTP/1.1

url=http://localhost

Atténuation

  • Valider les URL
  • Bloquer les plages d'adresses IP internes
  • Mettre à niveau vers la version corrigée

Chronologie

  • Signalé : mars 2026
  • Corrigé : avril 2026
  • Publié : avril 2026

🔗 Références

  • Avis Xibo
  • Détails CVE

Auteur

Vivien LEBAS

Télécharger l’outil