Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-27472-and-CVE-2026-27474 — Preuve de concept pour CVE-2026-27472 (SSRF aveugle) et CVE-2026-27474 (XSS stocké) dans la fonctionnalité de syndication de SPIP 4.4.8, démontrant les étapes d'exploitation pour les administrateurs. | Kitploit
Outils/GitHubGitHub/trachinus/cve-2026-27472-and-cve-2026-27474
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubtrachinus/cve-2026-27472-and-cve-2026-27474

CVE-2026-27472-and-CVE-2026-27474

Preuve de concept pour CVE-2026-27472 (SSRF aveugle) et CVE-2026-27474 (XSS stocké) dans la fonctionnalité de syndication de SPIP 4.4.8, démontrant les étapes d'exploitation pour les administrateurs.

Voir le dépôt
il y a 15h 2mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-27472 et CVE-2026-27474 (CVSS-B 5.3 MOYEN et CVSS-B 4.8 MOYEN)

SSRF aveugle dans la fonctionnalité de syndication de SPIP 4.4.8 et XSS stocké

> Explications et plus sur mon site web <

PoC

  1. Connectez-vous en tant qu'administrateur.

  2. Assurez-vous que dans la configuration Contenu du site, Sites référencés et syndication est réglé sur Gérer le répertoire de sites.

  3. Naviguez vers une rubrique et cliquez sur Référencer un site.

  4. Dans le champ Syndication, cliquez sur et saisissez une IP et un port cibles : .

Syndication
tcp://127.0.0.1:22
  • Enregistrez.

  • Comparez le temps de réponse avec celui d'un port ouvert (tcp://127.0.0.1:80). Vous pouvez également cliquer sur Mettre à jour maintenant sur la page du site syndiqué pour déclencher la SSRF.

  • Afin de déclencher une XSS, saisissez javascript:alert(1) à la place de l'IP cible et cliquez sur l'icône RSS sur la page du site syndiqué (?exec=site&id_syndic=1).

    Télécharger l’outil