Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Wagtail-CMS-XSS — Wagtail CMS 6.4.1 XSS persistente | Kitploit
Strumenti/GitHubGitHub/echobrt/wagtail-cms-xss
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubechobrt/wagtail-cms-xss

Wagtail-CMS-XSS

Wagtail CMS 6.4.1 XSS persistente

Vedi Repository
1 anno faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Wagtail-6.4.1-CMS-XSS CVE-2025-45388

Wagtail CMS 6.4.1 Stored XSS

PoC della vulnerabilità Stored XSS nel CMS

Panoramica

Questo repository dimostra una vulnerabilità Stored XSS trovata nella piattaforma CMS Wagtail 6.4.1. Uno script JavaScript dannoso viene incorporato in un file PDF e ogni volta che un utente fa clic sul PDF, viene visualizzato un popup XSS.

Passaggi per la riproduzione

  1. Carica un documento PDF che contiene uno script dannoso, come quello fornito in questo repository. Ekran görüntüsü 2025-03-26 025701 Ekran görüntüsü 2025-03-26 025903

  2. Accedi al CMS e individua il PDF dannoso.

  3. Fai clic sul link del PDF. Ekran görüntüsü 2025-03-26 034822

  4. Lo script JavaScript dannoso si attiverà e visualizzerà un popup XSS ogni volta che il PDF viene aperto.

Ekran görüntüsü 2025-03-26 030008

Riferimenti

Scarica lo strumento

https://www.cve.org/CVERecord?id=CVE-2025-45388