Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-33977 — Lire la suite sur Medium | Kitploit
Outils/GitHubGitHub/mnqazi/cve-2023-33977
Outils de PhishingAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité Web
GitHubmnqazi/cve-2023-33977

CVE-2023-33977

Lire la suite sur Medium

Voir le dépôt
4il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2023-33977

XSS stocké via téléchargement SVG dans kiwitcms/kiwi - par M Nadeem Qazi

Description

Ce référentiel traite de la vulnérabilité XSS stockée découverte dans l'application kiwitcms/kiwi, à laquelle l'identifiant CVE-2023-33977 a été attribué. La vulnérabilité permet l'exécution de scripts malveillants via le téléchargement de fichiers SVG. Lorsqu'un fichier SVG contenant la charge utile est téléchargé, le script s'exécute dans le contexte du navigateur de la victime, pouvant entraîner un vol de données, une compromission de comptes et la distribution de logiciels malveillants.

Preuve de concept

Une preuve de concept détaillée de cette vulnérabilité se trouve dans la vidéo suivante :

Preuve de concept

Impact

L'impact de cette vulnérabilité est significatif et pose un risque sérieux pour la sécurité et l'intégrité de l'application kiwitcms/kiwi. Les attaquants peuvent exploiter cette vulnérabilité pour injecter des scripts malveillants dans le site web, ce qui pourrait leur permettre de voler des informations sensibles, de détourner des sessions utilisateur, de défigurer le site web, de manipuler du contenu et de lancer des attaques de phishing. Ces actions peuvent entraîner des dommages à la réputation, la compromission de comptes utilisateur et la dissémination de logiciels malveillants dans tout le système.

Références

Pour plus de détails sur cette vulnérabilité, veuillez consulter les ressources suivantes :

  • Rapport huntr.dev
  • Blog Medium - XSS stocké via téléchargement SVG dans kiwitcms/kiwi)

Vous pouvez également me suivre pour des mises à jour sur mes recherches et d'autres sujets liés à la sécurité :

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M Nadeem Qazi

Donnons la priorité à la sécurité et protégeons nos systèmes des menaces potentielles. Restez vigilant ! 💻🔒

Télécharger l’outil