Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-44760_ConcreteCMS-Stored-XSS---TrackingCodes — Vulnérabilité de Cross Site Scripting multiple dans ConcreteCMS v.9.2.1 permet à un attaquant local d'exécuter du code arbitraire via un script malveillant dans les codes de suivi de l'en-tête et du pied de page du SEO & Statistiques. | Kitploit
Outils/GitHubGitHub/sromanhu/cve-2023-44760_concretecms-stored-xss---trackingcodes
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubsromanhu/cve-2023-44760_concretecms-stored-xss---trackingcodes

CVE-2023-44760_ConcreteCMS-Stored-XSS---TrackingCodes

Vulnérabilité de Cross Site Scripting multiple dans ConcreteCMS v.9.2.1 permet à un attaquant local d'exécuter du code arbitraire via un script malveillant dans les codes de suivi de l'en-tête et du pied de page du SEO & Statistiques.

Voir le dépôt
3il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ConcreteCMS Stored XSS v.9.2.1

Auteur : (Sergio)

Description : Une vulnérabilité de type Cross Site Scripting dans ConcreteCMS v.9.2.1 permet à un attaquant local d'exécuter du code arbitraire via un script malveillant dans les codes de suivi d'en-tête et de pied de page de SEO & Statistiques.

Vecteurs d'attaque : Une vulnérabilité dans l'assainissement de la saisie dans les codes de suivi d'en-tête et de pied de page de « SEO & Statistiques » permet d'injecter du code JavaScript qui sera exécuté lorsque l'utilisateur accède à la page web.


POC :

Lors de la connexion au panneau, nous allons à la section « SEO & Statistiques- Codes de suivi d'en-tête et de pied de page » du menu Tableau de bord.

image

Charge utile XSS :

root@kitploit:~
root@kitploit:~

Dans l'image suivante, vous pouvez voir le code intégré qui exécute la charge utile sur le site web principal. image

image

Nous pouvons utiliser une charge utile pour voler les cookies et les obtenir lorsqu'un utilisateur se connecte au site web dans les deux champs vulnérables.

image

image

Cookie de session original.

image

Requête capturée avec le serveur externe :

image


Informations complémentaires :

https://www.concretecms.com/

https://owasp.org/Top10/es/A03_2021-Injection/

Télécharger l’outil