Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
-CVE-2023-43340-Evolution-Reflected-XSS---Installation-Admin-Options — Evolution CMS 3.2.3 est affecté par une vulnérabilité de Cross-Site Scripting (XSS) qui permet aux attaquants d'exécuter du code arbitraire via une charge utile malveillante dans le processus installation/options. | Kitploit
Outils/GitHubGitHub/sromanhu/-cve-2023-43340-evolution-reflected-xss---installation-admin-options
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsromanhu/-cve-2023-43340-evolution-reflected-xss---installation-admin-options

-CVE-2023-43340-Evolution-Reflected-XSS---Installation-Admin-Options

Evolution CMS 3.2.3 est affecté par une vulnérabilité de Cross-Site Scripting (XSS) qui permet aux attaquants d'exécuter du code arbitraire via une charge utile malveillante dans le processus installation/options.

Voir le dépôt
45il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

XSS réfléchi dans Evolution CMS v3.2.3

Auteur : (Sergio)

Description : Multiples vulnérabilités de Cross-Site Scripting (XSS) réfléchi dans le processus d'installation d'Evolution v.3.2.3, options Admin, permettent à un attaquant local d'exécuter des scripts web arbitraires via une charge utile malveillante injectée dans les paramètres cmsadmin, cmsadminemail, cmspassword et cmspasswordconfim.

Vecteurs d'attaque : Une vulnérabilité dans la désinfection des paramètres cmsadmin, cmsadminemail, cmspassword et cmspasswordconfim du processus d'installation de la base de données (options Admin) permet d'injecter du code JavaScript.


POC :

Pendant le processus d'installation, nous saisissons la charge utile XSS dans les paramètres cmsadmin, cmsadminemail, cmspassword et cmspasswordconfim, puis lorsque nous cliquons sur suivant, nous obtenons la pop-up XSS.

Charge utile XSS :

root@kitploit:~
'"><svg/onload=alert('admin_name')>

Dans l'image suivante, vous pouvez voir le code intégré qui exécute la charge utile lors du processus d'installation.

Charge utile XSS Nom

Charge utile XSS email

Charge utile XSS mot de passe et confirmation

Et le résultat sera reflété avec la pop-up de la preuve suivante :

Résultat XSS Nom

Résultat XSS email

Résultat XSS mot de passe

Résultat XSS confirmation mot de passe


Informations complémentaires :

https://evo.im/

Télécharger l’outil