Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
YZMCMSxss — YZMCMS v3.7 ultima versione vulnerabilità XSS CVE-2018-8078 | Kitploit
Strumenti/GitHubGitHub/jx0n0/yzmcmsxss
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubjx0n0/yzmcmsxss

YZMCMSxss

YZMCMS v3.7 ultima versione vulnerabilità XSS CVE-2018-8078

Vedi Repository
718 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

YZMCMSxss CVE-2018-8078

YZMCMS v3.7最新版xss漏洞

YZMCMS V3.7 Stored XSS

questo xss è presente nel modulo di gestione pubblicitaria aggiunto in v3.7, come mostrato in figura:

Alt text

Possiamo trovare il codice specifico della funzione di modifica della gestione pubblicitaria in YzmCMS-V3.7\application\advertisement\controller\adver.class.php, righe 55-70, come mostrato in figura:

Alt text

Alla riga 59 viene chiamato un metodo chiamato getcode, con un set di parametri passati tramite il metodo POST. Continuiamo a seguire il metodo. Questo metodo restituisce un $data['title'] senza alcun filtraggio, e lo restituisce direttamente come parametro a $POST_[‘code’], come mostrato in figura:

Alt text

Torniamo a edit e continuiamo. Nel metodo edit è incluso un file chiamato adver_edit, come mostrato in figura:

Alt text

Possiamo trovare il file nel percorso YzmCMS-V3.7\application\advertisement\view. Possiamo vedere che, fino a questo punto, yzmcms non filtra alcun dato e lo emette direttamente nella pagina, come mostrato in figura:

Alt text

Possiamo trovare questa funzione nell'interfaccia di amministrazione, come mostrato in figura:

Alt text

Dopo aver inviato, possiamo intercettare il pacchetto dati con burp, modificare il titolo in "> e fare clic su Invia, come mostrato in figura:

Alt text

Torniamo all'interfaccia di gestione pubblicitaria, aggiorniamo e ora il popup xss è visibile, come mostrato in figura:

Alt text

Scarica lo strumento