Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-18324 — Exploit de preuve de concept démontrant une vulnérabilité XSS réfléchie dans Subrion CMS 4.2.1 via le paramètre de recherche du modèle Kickstart, permettant l'injection de JavaScript à distance. | Kitploit
Outils/GitHubGitHub/hamm0nz/cve-2020-18324
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubhamm0nz/cve-2020-18324

CVE-2020-18324

Exploit de preuve de concept démontrant une vulnérabilité XSS réfléchie dans Subrion CMS 4.2.1 via le paramètre de recherche du modèle Kickstart, permettant l'injection de JavaScript à distance.

Voir le dépôt
11il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Subrion CMS 4.2.1 – Vulnérabilité XSS réfléchie dans le template Kickstart

Description

Subrion CMS est facile à installer et simple à gérer. Utilisez-le comme application autonome ou en conjonction avec d'autres applications pour créer des sites de niveau débutant, de taille moyenne ou de grande taille.

La vulnérabilité de Cross-site Scripting réfléchi a été découverte dans le template d'application web "Kickstart" de Subrion CMS v.4.2.1 via le composant "search", qui permet à un attaquant distant d'injecter du JavaScript arbitraire.

Date : 22-02-2022
Lien du logiciel : https://subrion.org
Auteur de l'exploit : HaMM0nz
CVE : CVE-2020-18324
Catégorie : Application Web

Preuve de concept

  1. Naviguer vers le template Kickstart de Subrion
  2. Injecter dans le paramètre “q”, dans l'exploit PoC sera https://localhost/search/?q=

Chronologie

Découverte et rapport : 24 juin 2019
ID CVE attribué : 11 août 2021
Public : 22 février 2022

Solution

Envisagez de respecter les directives de prévention XSS de l'OWASP. (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)

Télécharger l’outil