Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/yuhuamiao/cve-2026-36358
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubyuhuamiao/cve-2026-36358

CVE-2026-36358

Preuve de concept démontrant une vulnérabilité XSS stockée dans Juzaweb CMS v5.0.0 via le champ HTML des bannières publicitaires, conduisant à l'exécution arbitraire de scripts dans le panneau d'administration.

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-36358 PoC - Juzaweb CMS v.5.0.0 (XSS)

Tout d'abord, configurez la plateforme normalement et créez un compte. Ici, le compte administrateur que j'ai enregistré est [email protected] / 123456.

Après avoir configuré la plateforme, vous pouvez voir la page d'accueil du site web.

image

Accédez à /admin et connectez-vous.

image

Après la connexion, vous accéderez au tableau de bord d'administration.

image

Naviguez vers la route /admin/banner-ads et cliquez sur « Add Banner » pour accéder à la page de création de publicité.

image

Changez le Type en « HTML » et insérez le code XSS malveillant dans le champ Body.

image

Si vous rencontrez une erreur comme celle-ci :

image

Revenez au Type « Image » et saisissez n'importe quelle URL dans le champ URL.

image

Après avoir ajouté la publicité avec succès, vous pouvez voir qu'elle est active/en cours d'exécution.

image

Maintenant, revenez à la page d'accueil. La boîte d'alerte s'affichera, démontrant la vulnérabilité XSS.

image
Télécharger l’outil