Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager — RiteCMS 3.0 est affecté par une vulnérabilité de type File Upload - XSS qui permet aux attaquants de télécharger un fichier PDF avec un XSS caché qui, lorsqu'il est exécuté, déclenchera la pop-up XSS. | Kitploit
Outils/GitHubGitHub/sromanhu/cve-2023-44767_ritecms-file-upload--xss---filemanager
Outils de PhishingAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsromanhu/cve-2023-44767_ritecms-file-upload--xss---filemanager

CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager

RiteCMS 3.0 est affecté par une vulnérabilité de type File Upload - XSS qui permet aux attaquants de télécharger un fichier PDF avec un XSS caché qui, lorsqu'il est exécuté, déclenchera la pop-up XSS.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
4il y a 2 ansPas encore vérifié

RiteCMS 3.0 Upload de fichier - XSS

Auteur : (Sergio)

Description : Vulnérabilité de téléchargement de fichier dans RiteCMS 3.0 permet à un attaquant local de télécharger un fichier svg avec du contenu XSS.

Vecteurs d'attaque : AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L


POC :

Nous créons un fichier svg avec le contenu suivant :

root@kitploit:~
<svg
onload="alert('xss attach')"
 xmlns="http://www.w3.org/2000/svg">
</svg>

Lors de la connexion au panneau, nous allons dans la section "Filemanager" du menu d'administration et cliquons sur "Upload file".

Upload de fichier XSS fichier téléchargé

Ici, nous voyons le fichier svg téléchargé correctement :

Upload de fichier XSS fichier téléchargé 2

Ensuite, nous ouvrons le fichier et la pop-up XSS apparaît

Résultat de l'upload XSS


Informations supplémentaires :

https://github.com/handylulu/RiteCMS/

Télécharger l’outil