Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-34845 — Vulnerability POC for CVE-2023-34845 | Kitploit
Outils/GitHubGitHub/r4vanan/cve-2023-34845
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubr4vanan/cve-2023-34845

CVE-2023-34845

Vulnerability POC for CVE-2023-34845

Voir le dépôt
11il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-34845

POC de vulnérabilité pour CVE-2023-34845

Vulnérabilité

J'ai trouvé une attaque de cross-site scripting sur la page de création de nouveau contenu http://localhost:800/admin/new-content elle exécutera le script dans le contexte de l'utilisateur, permettant à l'attaquant d'accéder aux cookies ou aux jetons de session conservés par le navigateur. Le XSS stocké, également connu sous le nom de XSS persistant, est plus dommageable que le XSS non persistant. Il se produit lorsqu'un script malveillant est injecté directement dans une application web vulnérable.

Étapes pour reproduire le problème

  • connectez-vous au compte

  • cliquez sur le nouveau contenu comme dans cette image new_content

  • cliquez sur le bouton images images_button

  • sélectionnez le fichier SVG de payload qui est injecté avec une payload XSS ou SSRF payload

image-upload_success

  • insérez et enregistrez la page
  • copiez le lien de l'image et ouvrez-le dans un nouvel onglet popup
Télécharger l’outil