Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-44770_ZenarioCMS--Reflected-XSS---Organizer-Alias — Zenariocms 9.4.59197 est affecté par une vulnérabilité de Cross-Site Scripting (XSS) qui permet aux attaquants d'exécuter du code arbitraire via une charge utile conçue envoyée au paramètre Spare alias from organizer. | Kitploit
Outils/GitHubGitHub/sromanhu/cve-2023-44770_zenariocms--reflected-xss---organizer-alias
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubsromanhu/cve-2023-44770_zenariocms--reflected-xss---organizer-alias

CVE-2023-44770_ZenarioCMS--Reflected-XSS---Organizer-Alias

Zenariocms 9.4.59197 est affecté par une vulnérabilité de Cross-Site Scripting (XSS) qui permet aux attaquants d'exécuter du code arbitraire via une charge utile conçue envoyée au paramètre Spare alias from organizer.

Voir le dépôt
12il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ZenarioCMS XSS reflété v.9.4.59197

Auteur: (Sergio)

Description: Vulnérabilité de Cross Site Scripting dans ZenarioCMS v.9.4.59197 permettant à un attaquant local d'exécuter du code arbitraire via un script malveillant dans le champ Spare alias de l'Organizer.

Vecteurs d'attaque: Exploitation d'une vulnérabilité dans la sanitisation de l'entrée dans le champ Spare alias, permettant d'injecter du code JavaScript qui sera exécuté lorsque l'utilisateur accède à la page web.


POC:

Lors de la connexion au panneau, nous allons dans l'Organizer - Spare alias depuis le menu Organizer.

Nous cliquons sur Create a spare alias et ajoutons la charge utile suivante dans le champ Spare alias:

Charge utile XSS:

"' onfocus="alert(1)" autofocus="

Dans l'image suivante, vous pouvez voir la pop-up XSS lorsque la charge utile est exécutée:

image


Informations complémentaires:

https://zenar.io/

https://owasp.org/Top10/es/A03_2021-Injection/

Télécharger l’outil