Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media — WBCE 1.6.1 est affecté par une vulnérabilité de téléchargement de fichier - XSS qui permet aux attaquants de télécharger un fichier PDF avec un XSS caché qui, lorsqu'il est exécuté, déclenchera la fenêtre contextuelle XSS. | Kitploit
Outils/GitHubGitHub/sromanhu/cve-2023-43871-wbce-arbitrary-file-upload--xss---media
Outils de PhishingAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité Web
GitHubsromanhu/cve-2023-43871-wbce-arbitrary-file-upload--xss---media

CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media

WBCE 1.6.1 est affecté par une vulnérabilité de téléchargement de fichier - XSS qui permet aux attaquants de télécharger un fichier PDF avec un XSS caché qui, lorsqu'il est exécuté, déclenchera la fenêtre contextuelle XSS.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 ansPas encore vérifié

WBCE File Upload XSS - WBCE v1.6.1

Auteur: (Sergio)

Description: Vulnérabilité de téléchargement de fichier dans WBCE v.1.6.1 permet à un attaquant local de télécharger un fichier pdf avec XSS caché.

Vecteurs d'attaque: Une vulnérabilité dans le nettoyage des téléchargements de fichiers média permet de télécharger un fichier PDF avec XSS caché.


POC:

Lors de la connexion au panneau, nous irons à la section « Media » du menu général.

XSS Pdf

Nous téléchargeons le fichier PDF avec le XSS caché et nous voyons que nous pouvons l'exécuter et le XSS réfléchi apparaît.

XSS Pdf resultado


Informations supplémentaires:

http://www.cmsmadesimple.org/

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html

Télécharger l’outil