Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43355-CMSmadesimple-Reflected-XSS---Add-user — Vulnérabilité de Cross-Site Scripting dans CMSmadesimple v.2.2.18 permettant à un attaquant local d'exécuter du code arbitraire via un script spécialement conçu dans les champs mot de passe et confirmation du mot de passe de la section My Preferences - Add user. | Kitploit
Outils/GitHubGitHub/sromanhu/cve-2023-43355-cmsmadesimple-reflected-xss---add-user
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsromanhu/cve-2023-43355-cmsmadesimple-reflected-xss---add-user

CVE-2023-43355-CMSmadesimple-Reflected-XSS---Add-user

Vulnérabilité de Cross-Site Scripting dans CMSmadesimple v.2.2.18 permettant à un attaquant local d'exécuter du code arbitraire via un script spécialement conçu dans les champs mot de passe et confirmation du mot de passe de la section My Preferences - Add user.

Voir le dépôt
2il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CMSmadesimple XSS réfléchi v2.2.18

Auteur : (Sergio)

Description : Plusieurs vulnérabilités de cross-site scripting (XSS) dans install/adduser.php de CMSmadesimple v.2.2.18 permettent à un attaquant local d'exécuter du code arbitraire via un script contrefait dans les champs mot de passe et confirmation du mot de passe de la section My Preferences - Add user.

Vecteurs d'attaque : L'exploitation d'une vulnérabilité dans l'assainissement de la saisie dans les champs mot de passe et confirmation du mot de passe de « My Preferences - Add user. » permet d'injecter du code JavaScript qui sera exécuté lors de l'envoi de la requête.


POC :

Lors de la connexion au panneau, nous allons dans la section « My Preferences - Add user » du menu général.

XSS password fields

Nous éditons ce menu Content - News avec la charge utile que nous avons créée et constatons que nous pouvons injecter du code JavaScript arbitraire dans le champ mot de passe et confirmation du mot de passe.

Charge utile XSS :

'"><svg/onload=alert('password')>
'"><svg/onload=alert('password again')>

Dans l'image suivante, vous pouvez voir le code intégré qui exécute la charge utile lors de l'envoi de la requête. XSS password result1

XSS password result 2


Informations complémentaires :

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/

Télécharger l’outil