Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WBCE-CMS-Stored-XSS---Pages-Menu — WBCE CMS 1.6.1 est affecté par une vulnérabilité de script intersite stocké (XSS) qui permet à des attaquants d'exécuter du code arbitraire via un payload conçu dans le paramètre Intro Page du menu Pages. | Kitploit
Outils/GitHubGitHub/sromanhu/wbce-cms-stored-xss---pages-menu
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubsromanhu/wbce-cms-stored-xss---pages-menu

WBCE-CMS-Stored-XSS---Pages-Menu

WBCE CMS 1.6.1 est affecté par une vulnérabilité de script intersite stocké (XSS) qui permet à des attaquants d'exécuter du code arbitraire via un payload conçu dans le paramètre Intro Page du menu Pages.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 2 ansPas encore vérifié

WBCE CMS XSS stocké v1.6.1

Auteur : (Sergio)

Description : WBCE CMS 1.6.1 est affecté par une vulnérabilité de script intersite stocké (XSS) qui permet aux attaquants d'exécuter du code arbitraire via un payload conçu dans le paramètre Page d'introduction du menu Pages. Le payload sera exécuté sur la page principale indépendamment de la session de l'utilisateur, de sorte que l'accès à la page d'accueil avec un autre utilisateur exécutera également le payload.


PoC :

Lors de la connexion au panneau, nous allons dans la section « Modifier la page d'introduction » du menu Pages [(http://localhost/wbce/wbce/admin/pages/index.php)]

XSS_IntroPage

Nous modifions la configuration du corps où nous ajoutons le payload XSS :

Payload XSS :

root@kitploit:~
<svg onload=alert(1)> "><svg onload=alert(1)// "onmouseover=alert(1)// "autofocus/onfocus=alert(1)//

Dans l'image suivante, vous pouvez voir le code intégré qui exécute le payload sur le site principal :

XSS_payload

En cliquant sur « Voir le site » ou en accédant à la page d'accueil, le payload est exécuté : XSS

Si nous nous connectons avec un autre utilisateur, le payload est également exécuté :

XSS_Stored

XSS


Télécharger l’outil