Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/hacky1997/cve-2020-8825
Outils de PhishingAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubhacky1997/cve-2020-8825

CVE-2020-8825

Exploit de preuve de concept pour une vulnérabilité XSS stockée dans VanillaForum 2.6.3, démontrant une injection arbitraire de HTML/script via une sanitisation insuffisante des entrées.

Voir le dépôtSite web
3349il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-8825

cve

Publication :

CVE-2020-8825

Vendeur :

root@kitploit:~
PHP VanillaForum 

Description :

root@kitploit:~
La vulnérabilité existe en raison d'une insuffisance de désinfection des données fournies par l'utilisateur transmises à l'URL "index.php?p=/dashboard/settings/branding". Un attaquant distant peut injecter et exécuter en permanence du code HTML et script arbitraire dans le navigateur de l'utilisateur dans le contexte du site web vulnérable.
L'exploitation réussie de cette vulnérabilité peut permettre à un attaquant distant de voler des informations potentiellement sensibles, de modifier l'apparence de la page web, d'effectuer des attaques de phishing et de téléchargement intempestif.

Environnement :

root@kitploit:~
Version: 2.6.3
OS: Windows 10, Linux
PHP: 7
URL: index.php?p=/dashboard/settings/branding
   

Preuve de concept :

vanilla

Attribué par :

Sayak Naskar

Télécharger l’outil