Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-15120 — Exploit per XSS tramite BBCode sull'estensione Kunena precedente alla 5.1.14 per Joomla! | Kitploit
Strumenti/GitHubGitHub/h3llraiser/cve-2019-15120
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubh3llraiser/cve-2019-15120

CVE-2019-15120

Exploit per XSS tramite BBCode sull'estensione Kunena precedente alla 5.1.14 per Joomla!

Vedi Repository
116 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-15120

Exploit per XSS tramite BBCode sull'estensione Kunena precedente alla 5.1.14 per Joomla!

Informazioni

Descrizione: Nell'estensione Kunena precedente alla 5.1.14 per Joomla!, è possibile per qualsiasi utente eseguire un attacco XSS persistente inviando un messaggio speciale in qualsiasi campo con supporto BBcode. Di conseguenza, la vulnerabilità può facilmente portare a RCE. Versioni interessate: estensione Kunena per Joomla! dalla versione 5.x alla 5.1.14

Ricercatore: Andrey Skuratov (https://github.com/h3llraiser/)

Link di divulgazione: https://www.kunena.org/blog/207-kunena-5-1-14-released

Link VEL: https://vel.joomla.org/resolved/2260-kunena-5-0-x-5-1-14-xss-cross-site-scripting

Link NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2019-15120

POC

Un esempio di vettore:

[spoiler="qwe<script>alert('PWNED!')</script>"]rty[/spoiler]

Screenshot:

Dimostrazione video: XSS persistente nell'estensione Kunena precedente alla 5.1.14 per Joomla! che porta a RCE (BONUS)

rce

Scarica lo strumento