Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43877-RiteCMS-Stored-XSS---Home — RiteCMS 3.0 est affecté par une vulnérabilité de type Cross-Site Scripting (XSS) multiple qui permet à des attaquants d'exécuter du code arbitraire via une charge utile spécialement conçue envoyée à la page des paramètres d'accueil du menu d'administration. | Kitploit
Outils/GitHubGitHub/sromanhu/cve-2023-43877-ritecms-stored-xss---home
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubsromanhu/cve-2023-43877-ritecms-stored-xss---home

CVE-2023-43877-RiteCMS-Stored-XSS---Home

RiteCMS 3.0 est affecté par une vulnérabilité de type Cross-Site Scripting (XSS) multiple qui permet à des attaquants d'exécuter du code arbitraire via une charge utile spécialement conçue envoyée à la page des paramètres d'accueil du menu d'administration.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 ansPas encore vérifié

Rite CMS v3.0 Multiples XSS stockés

Auteur : (Sergio)

Description : Rite CMS 3.0 est affecté par une vulnérabilité de type Cross-Site Scripting (XSS) stocké multiple qui permet aux attaquants d'exécuter du code arbitraire via un payload conçu dans les champs de la page d'accueil du menu Administration. Le payload sera exécuté sur la page principale indépendamment de la session de l'utilisateur, ainsi l'accès à la page d'accueil avec un autre utilisateur exécutera également le payload.

Vecteurs d'attaque : AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L


POC :

Lors de la connexion au panneau, nous nous rendons dans la section « Administration - Accueil » ou nous créons une nouvelle page et ajoutons les payloads.

Nous modifions la configuration du corps (body) où nous ajoutons les payloads XSS. Comme il y a plusieurs champs et que seule la sortie de l'alerte change, j'indique le payload pour l'un d'entre eux :

Propriétés du payload XSS

Payload XSS :

root@kitploit:~
'"><svg/onload=alert('Description')>

Dans les images suivantes, vous pouvez voir le code intégré qui exécute le payload sur la page principale. Comme il y a plusieurs sections, je les présente séparément :

CONTENU :

Payload XSS png

Nous cliquons sur Modifier :

Chemin XSS

Résultat :

Résultat XSS

PROPRIÉTÉS :

Propriétés du payload XSS

Résultat :

Résultat XSS des propriétés

Résultat XSS des propriétés 2

Résultat XSS des propriétés 3

BARRE LATÉRALE :

Payload XSS de la barre latérale

Résultat :

Résultat XSS de la barre latérale


Télécharger l’outil