Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43878-RiteCMS-Stored-XSS---MainMenu — RiteCMS 3.0 est affecté par une vulnérabilité de Cross-Site Scripting (XSS) multiple qui permet aux attaquants d'exécuter du code arbitraire via une charge utile spécialement conçue dans le Menu Principal - Éléments du Menu d'Administration. | Kitploit
Outils/GitHubGitHub/sromanhu/cve-2023-43878-ritecms-stored-xss---mainmenu
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsromanhu/cve-2023-43878-ritecms-stored-xss---mainmenu

CVE-2023-43878-RiteCMS-Stored-XSS---MainMenu

RiteCMS 3.0 est affecté par une vulnérabilité de Cross-Site Scripting (XSS) multiple qui permet aux attaquants d'exécuter du code arbitraire via une charge utile spécialement conçue dans le Menu Principal - Éléments du Menu d'Administration.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 ansPas encore vérifié

Rite CMS v3.0 Multiples XSS stockés

Auteur: (Sergio)

Description: Rite CMS 3.0 est affecté par une vulnérabilité de Cross-Site Scripting (XSS) stocké multiple qui permet aux attaquants d'exécuter du code arbitraire via une charge utile spécialement conçue dans les éléments Main Menu - Items du menu d'administration.

Vecteurs d'attaque : AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L


POC:

Lors de la connexion au panneau, nous allons dans la section « Administration - Menus - Main Menu ».

Nous cliquons sur le bouton Add item et nous ajoutons les charges utiles XSS dans les champs Name, Title, Link et Accesskey.

XSS Menú endpoint payload

XSS Payload:

root@kitploit:~
'"><svg/onload=propmt('Name')>

Dans les images suivantes, vous pouvez voir le code intégré qui exécute la charge utile dans la page web principale.

XSS Nmae result

XSS title result

XSS link result

XSS Accesskey result


Télécharger l’outil