Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43356-CMSmadesimple-Stored-XSS---Global-Settings — Vulnérabilité de script intersite (Cross Site Scripting) dans CMSmadesimple v.2.2.18 permettant à un attaquant local d'exécuter du code arbitraire via un script spécialement conçu dans le champ Global Meatadata du menu Settings - Global Settings. | Kitploit
Outils/GitHubGitHub/sromanhu/cve-2023-43356-cmsmadesimple-stored-xss---global-settings
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsromanhu/cve-2023-43356-cmsmadesimple-stored-xss---global-settings

CVE-2023-43356-CMSmadesimple-Stored-XSS---Global-Settings

Vulnérabilité de script intersite (Cross Site Scripting) dans CMSmadesimple v.2.2.18 permettant à un attaquant local d'exécuter du code arbitraire via un script spécialement conçu dans le champ Global Meatadata du menu Settings - Global Settings.

Voir le dépôt
3il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CMSmadesimple XSS stocké v2.2.18

Auteur : (Sergio)

Description : La vulnérabilité Cross Site Scripting dans CMSmadesimple v.2.2.18 permet à un attaquant local d'exécuter du code arbitraire via un script spécialement conçu dans la Global Meatadata du menu Settings- Global Settings Menu.

Vecteurs d'attaque : Scripting. Une vulnérabilité dans l'assainissement de la saisie dans la Global Meatadata du menu « Settings- Global Settings Menu » permet d'injecter du code JavaScript qui sera exécuté lorsque l'utilisateur accède à la page web.


POC :

Lors de la connexion au panneau d'administration, nous nous rendons dans la section « Settings- Global Settings Menu » du menu général.

XSS Global Metadata

Nous modifions ce menu Global Settings que nous avons créé et nous constatons que nous pouvons injecter du code JavaScript arbitraire dans le champ Global Meatadata.

XSS Payload :

root@kitploit:~


### Informations complémentaires :

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/
Télécharger l’outil