Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ritecms — Cross-site scripting | Kitploit
Strumenti/GitHubGitHub/gurjotexpert/ritecms
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubgurjotexpert/ritecms

ritecms

Cross-site scripting

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ CVE-2024-28623 – Vulnerabilità XSS in RiteCMS v3.0.0

🔍 Panoramica

Questo repository documenta una vulnerabilità Cross-Site Scripting (XSS) scoperta in RiteCMS v3.0.0, che ho segnalato e a cui è stato assegnato l'ID CVE CVE-2024-28623.


📄 Dettagli della vulnerabilità

  • CVE ID: CVE-2024-28623
  • Prodotto: RiteCMS
  • Versione interessata: v3.0.0
  • Tipo di vulnerabilità: Cross-Site Scripting riflesso (XSS)
  • Componente vulnerabile: main_menu/edit_section
  • Stato: Divulgata pubblicamente su NVD

⚠️ Impatto

La vulnerabilità XSS consente a un attaccante di eseguire JavaScript arbitrario nel browser della vittima, portando a:

  • Furto di credenziali o token di sessione
  • Attacchi di phishing tramite moduli falsi o reindirizzamenti
  • Controllo completo sulla sessione della vittima (basata sul browser)
  • Potenziale escalation dei privilegi (a seconda del contesto)

💥 Prova di concetto (PoC)

🔧 Payload

root@kitploit:~
'"><svg/onload=confirm(/xsss/)>

Questo payload dimostra un vettore XSS riflesso di base che attiva una finestra di dialogo confirm() di JavaScript quando viene renderizzato senza sanificazione.


📹 Dimostrazione video della PoC

https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf

✅ Questo video dimostra come la vulnerabilità XSS in RiteCMS v3.0.0 viene attivata utilizzando il payload.


🛡️ Raccomandazioni di mitigazione

  • ✅ Validazione degli input: Sanificare e codificare correttamente tutti gli input utente renderizzati in HTML.
  • ✅ Patch del CMS: Aggiornare a una versione corretta quando disponibile.
  • ✅ Header di sicurezza: Implementare CSP (Content Security Policy) per limitare l'esecuzione di script.
  • ✅ WAF: Utilizzare un Web Application Firewall per rilevare e bloccare i payload XSS comuni.

👨‍💻 Informazioni sul ricercatore

Scoperta e segnalazione a cura di: @GURJOTEXPERT
Link CVE: CVE-2024-28623
Contatto: Per domande o collaborazioni, apri una issue o scrivi tramite GitHub.


📬 Disclaimer

Questo repository è pubblicato solo a scopo educativo e di ricerca. Non tentare di sfruttare questa vulnerabilità su sistemi che non possiedi o per cui non hai ricevuto esplicita autorizzazione al test.

Scarica lo strumento