Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43360-CMSmadesimple-Stored-XSS---File-Picker-extension — Vulnérabilité de type Cross Site Scripting (XSS) dans CMSmadesimple v.2.2.18, permettant à un attaquant local d'exécuter du code arbitraire via un script malveillant envoyé au répertoire Top Directory du menu File Picker Menu. | Kitploit
Outils/GitHubGitHub/sromanhu/cve-2023-43360-cmsmadesimple-stored-xss---file-picker-extension
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsromanhu/cve-2023-43360-cmsmadesimple-stored-xss---file-picker-extension

CVE-2023-43360-CMSmadesimple-Stored-XSS---File-Picker-extension

Vulnérabilité de type Cross Site Scripting (XSS) dans CMSmadesimple v.2.2.18, permettant à un attaquant local d'exécuter du code arbitraire via un script malveillant envoyé au répertoire Top Directory du menu File Picker Menu.

Voir le dépôt
52il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CMSmadesimple Stored XSS v2.2.18

Auteur : (Sergio)

Description : Une vulnérabilité de script intersite (Cross Site Scripting) dans CMSmadesimple v.2.2.18 permet à un attaquant local d'exécuter du code arbitraire via un script conçu dans le répertoire supérieur (Top Directory) du menu File Picker.

Vecteurs d'attaque : Une vulnérabilité due à l'absence de neutralisation de la saisie dans le répertoire supérieur (Top Directory) du menu « File Picker » permet d'injecter du code JavaScript qui sera exécuté lorsque l'utilisateur accède à la page web.


POC :

Lors de la connexion au panneau, nous allons dans la section « File Picker extensions - Top Directory » du menu général.

XSS FilePicker

Nous modifions ce menu Top Directory que nous avons créé et constatons que nous pouvons injecter du code JavaScript arbitraire dans le champ Global Meatadata.

Charge utile XSS :

root@kitploit:~
""><svg/onload=alert('FilePicker')>

Dans l'image suivante, vous pouvez voir le code intégré qui exécute la charge utile dans la page web principale. XSS FilePicker resultado


Informations complémentaires :

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/

Télécharger l’outil