Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-6184-stored-XSS — Preuve de concept pour une vulnérabilité XSS stockée dans Simple Content Management System PHP, démontrant le vol de cookie de session via une entrée non assainie du titre des actualités. | Kitploit
Outils/GitHubGitHub/xmyronn/cve-2026-6184-stored-xss
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubxmyronn/cve-2026-6184-stored-xss

CVE-2026-6184-stored-XSS

Preuve de concept pour une vulnérabilité XSS stockée dans Simple Content Management System PHP, démontrant le vol de cookie de session via une entrée non assainie du titre des actualités.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

XSS Stocké dans le Titre des Actualités - Simple Content Management System PHP

Description

Une vulnérabilité de Cross-Site Scripting (XSS) stocké existe dans Simple Content Management System PHP. Le champ Titre des Actualités dans le panneau d'administration ne nettoie pas les entrées utilisateur avant de les stocker dans la base de données et de les refléter sur la page d'index publique. Tout visiteur qui parcourt la page principale déclenchera la charge utile XSS stockée, permettant à un attaquant de voler les cookies de session et de détourner des comptes.


Détails de la Vulnérabilité

  • Type : Cross-Site Scripting stocké (CWE-79)
  • Impact : Détournement de session / Vol de cookies
  • Fichier concerné : /web/admin/welcome.php
  • Paramètre concerné : Champ Titre des Actualités
  • Vecteur d'attaque : À distance, Authentifié (Admin)
  • Déclenché sur : /web/index.php (public, non authentifié)

Fournisseur

code-projects.org

Produit

Simple Content Management System PHP

Version

1.0


Preuve de Concept (PoC)

Étape 1 - Se connecter au panneau d'administration et aller à Ajouter une Actualité :

http://[target]/web/admin/welcome.php?addnews

Étape 2 - Saisir la charge utile XSS dans le champ Titre des Actualités :

Étape 3 - Soumettre le formulaire :

Screenshot 2026-04-05 051828

Étape 4 - Visiter la page d'index publique :

http://[target]/web/index.php

Étape 5 - Le XSS s'exécute et divulgue les cookies de session :

Screenshot 2026-04-05 051844

Impact

Tout utilisateur visitant la page d'index publique verra ses cookies de session exposés à l'attaquant. Cela permet un détournement complet de session et la prise de contrôle de tout compte connecté, y compris les administrateurs.


Auteur

Imad Alvi


Référence

https://code-projects.org/simple-content-management-system-in-php-with-source-code/

Télécharger l’outil