Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-52307 — Preuve de concept pour CVE-2026-52307, une XSS stockée authentifiée dans la gestion des colonnes de 1CMS v5.6, avec étapes de reproduction et analyse d'impact. | Kitploit
Outils/GitHubGitHub/linan-oo/cve-2026-52307
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHublinan-oo/cve-2026-52307

CVE-2026-52307

Preuve de concept pour CVE-2026-52307, une XSS stockée authentifiée dans la gestion des colonnes de 1CMS v5.6, avec étapes de reproduction et analyse d'impact.

Voir le dépôt
10il y a 20 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-52307 : Vulnérabilité XSS stocké authentifié dans 1CMS v5.6

Introduction

Ce dépôt contient la reproduction de la CVE-2026-52307, une vulnérabilité de cross-site scripting (XSS) stocké authentifié découverte dans 1CMS v5.6 (anciennement ClassCMS).

Une preuve de concept (PoC) est fournie pour démontrer la vulnérabilité dans un environnement local, incluant une description détaillée, les étapes de reproduction et une analyse d'impact.


Description de la vulnérabilité

Une vulnérabilité de cross-site scripting (XSS) stocké authentifié existe dans le composant Gestion des colonnes de ClassCMS 1CMS v5.6. Les attaquants peuvent exécuter des scripts web ou du HTML arbitraire en injectant une charge utile conçue dans le champ titre.

  • Type de vulnérabilité : Cross Site Scripting (XSS)
  • Fournisseur du produit : ClassCMS
  • Code de base du produit concerné : 1CMS v5.6
  • Composant concerné : Gestion des colonnes ? Page d'édition d'article
  • Type d'attaque : À distance
  • Exécution de code impactée : true
  • Divulgation d'informations impactée : true

Vecteurs d'attaque

La vulnérabilité est exploitable à distance via le réseau. Un administrateur authentifié peut injecter du JavaScript arbitraire dans le champ titre de l'article via la page Gestion des colonnes → Édition d'article. Lorsque d'autres utilisateurs consultent la liste des articles ou la page de détail contenant le titre malveillant, le script injecté s'exécute dans leurs navigateurs.

  • L'attaque nécessite uniquement que les victimes consultent la page concernée (aucune interaction supplémentaire comme un clic n'est requise)
  • La complexité de l'attaque est faible
  • L'attaquant doit disposer de privilèges d'administrateur

Versions concernées

  • 1CMS v5.6 (et éventuellement les versions antérieures)

Remarque : ClassCMS a été officiellement mis à niveau vers 1CMS. La version vulnérable est 1CMS v5.6[reference:0].


Étapes de reproduction

Configuration de l'environnement

  1. Téléchargez et installez 1CMS v5.6 dans un environnement local (PHP 5.2–8.4 pris en charge)[reference:1]
  2. Terminez le processus d'installation et connectez-vous en tant qu'administrateur

Étapes de la PoC

  1. Accédez au tableau de bord d'administration
  2. Allez dans Gestion des colonnes → Édition d'article
  3. Dans le champ titre, injectez la charge utile suivante :
  4. Enregistrez l'article
  5. Consultez la liste des articles ou la page de détail en tant que n'importe quel utilisateur

Résultat attendu

Le JavaScript injecté (alert('XSS')) s'exécute dans le navigateur de tout utilisateur consultant la page concernée, confirmant la vulnérabilité XSS stocké.

Analyse d'impact

Exécution de scripts arbitraires dans le contexte du navigateur de la victime

Détournement de session – les attaquants peuvent voler les cookies de session

Divulgation d'informations – des données sensibles peuvent être exfiltrées

Attaques de phishing – du contenu malveillant peut être injecté pour tromper les utilisateurs

Défiguration – l'apparence du CMS peut être modifiée

Preuve de concept

Une PoC complète est disponible dans ce dépôt. Pour la reproduire :

Configurez une instance locale de 1CMS v5.6

Suivez les étapes de reproduction ci-dessus

Observez l'exécution du XSS

Remédiation

Mettez à niveau vers la dernière version de 1CMS si un correctif est disponible

Implémentez une assainissement approprié des entrées et un encodage des sorties pour toutes les données fournies par l'utilisateur

Limitez l'accès administrateur aux seuls utilisateurs de confiance

Envisagez d'utiliser des en-têtes de politique de sécurité du contenu (CSP)

Télécharger l’outil