Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43354-CMSmadesimple-Stored-XSS---MicroTIny-extension — Une vulnérabilité Cross-Site Scripting (XSS) dans CMSmadesimple v.2.2.18 permet à un attaquant local d'exécuter du code arbitraire via un script spécialement conçu dans le Profile du menu MicroTIny. | Kitploit
Outils/GitHubGitHub/sromanhu/cve-2023-43354-cmsmadesimple-stored-xss---microtiny-extension
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsromanhu/cve-2023-43354-cmsmadesimple-stored-xss---microtiny-extension

CVE-2023-43354-CMSmadesimple-Stored-XSS---MicroTIny-extension

Une vulnérabilité Cross-Site Scripting (XSS) dans CMSmadesimple v.2.2.18 permet à un attaquant local d'exécuter du code arbitraire via un script spécialement conçu dans le Profile du menu MicroTIny.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 ansPas encore vérifié

CMSmadesimple XSS stocké v2.2.18

Auteur : (Sergio)

Description : La vulnérabilité de type Cross Site Scripting (XSS) dans CMSmadesimple v.2.2.18 permet à un attaquant local d'exécuter du code arbitraire via un script élaboré dans les profils de l'éditeur WYSIWYG Extensions - MicroTiny.

Vecteurs d'attaque : Scripting. Une vulnérabilité dans l'assainissement de la saisie dans les profils de l'éditeur « MicroTiny WYSIWYG editor » permet d'injecter du code JavaScript qui sera exécuté lorsque l'utilisateur accède à la page web.


Preuve de concept :

Lors de la connexion au panneau, nous allons dans la section « Extensions- MicroTiny WYSIWYG editor. » du menu général.

XSS Microtiny

Nous modifions ce menu de l'éditeur MicroTiny WYSIWYG avec le payload que nous avons créé et constatons que nous pouvons injecter du code JavaScript arbitraire dans le champ Profile.

Payload XSS :

root@kitploit:~
""><svg/onload=alert('Profile')>

Dans l'image suivante, vous pouvez voir le code intégré qui exécute le payload dans la page web principale. Résultat XSS


Informations complémentaires :

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/

Télécharger l’outil