Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-18324 — Exploit proof-of-concept che dimostra una vulnerabilità XSS riflessa in Subrion CMS 4.2.1 tramite il parametro di ricerca del template Kickstart, consentendo l'iniezione remota di JavaScript. | Kitploit
Strumenti/GitHubGitHub/hamm0nz/cve-2020-18324
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubhamm0nz/cve-2020-18324

CVE-2020-18324

Exploit proof-of-concept che dimostra una vulnerabilità XSS riflessa in Subrion CMS 4.2.1 tramite il parametro di ricerca del template Kickstart, consentendo l'iniezione remota di JavaScript.

Vedi Repository
114 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Subrion CMS 4.2.1 – Vulnerabilità XSS riflessa nel template Kickstart

Descrizione

Subrion CMS è facile da installare e semplice da gestire. Utilizzalo come applicazione autonoma o in combinazione con altre applicazioni per creare siti di livello base, siti di medie o grandi dimensioni.

La vulnerabilità di Cross-site Scripting riflessa è stata scoperta nel template web "Kickstart" del Subrion CMS v.4.2.1 tramite il componente "search", che consente a un attaccante remoto di iniettare JavaScript arbitrario.

Data: 22-02-2022
Link del software: https://subrion.org
Autore dell'exploit: HaMM0nz
CVE: CVE-2020-18324
Categoria: Applicazione Web

Proof of Concept

  1. Naviga al template Kickstart di Subrion
  2. Inietta nel parametro “q”, nell'exploit PoC sarà https://localhost/search/?q=

Cronologia

Scoperta e segnalazione : 24 giugno 2019
È stato assegnato l'ID CVE : 11 agosto 2021
Pubblicazione : 22 febbraio 2022

Soluzione

Prendi in considerazione l'adesione alle linee guida OWASP per la prevenzione delle XSS. (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)

Scarica lo strumento