Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
codoforum — CVE-2020-5842 Vulnerabilità Stored XSS in Codoforum 4.8.3 | Kitploit
Strumenti/GitHubGitHub/prasanthc41m/codoforum
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubprasanthc41m/codoforum

codoforum

CVE-2020-5842 Vulnerabilità Stored XSS in Codoforum 4.8.3

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-5842 Vulnerabilità XSS Memorizzata in Codoforum 4.8.3

Elenco in: Exploit-db, Cve Mitre e The daily swig

Mentre cercavo un software per forum gratuito per la nostra community, ho trovato Codoforum. Dopo averlo installato, io e Vyshnav Vizz abbiamo provato alcuni semplici payload XSS per verificare la sicurezza e siamo rimasti sorpresi dalla scoperta di molteplici vulnerabilità critiche di cross site scripting che colpiscono gli utenti amministratori. Un ringraziamento speciale a mio fratello Vyshnav Vizz per il supporto in tutta la mia vita.

Componente interessato: Pagina di registrazione utente

Vettore d'attacco Questa vulnerabilità consente a un attaccante di iniettare il payload XSS nella sezione di registrazione utente e ogni volta che l'amministratore visita la sezione di gestione utenti dal pannello di amministrazione, l'XSS si attiva e l'attaccante può rubare il cookie in base al payload predisposto.

Informazioni aggiuntive Una vulnerabilità critica di Cross Site Scripting (Stored XSS) è stata trovata in Codoforum v4.8.3, l'ultima versione aggiornata il 29 ott 2019.

Il meccanismo di registrazione utente di Codoforum è criticamente vulnerabile a un problema di Stored Cross Site Scripting. Un utente può essere creato dalla pagina di registrazione utilizzando un payload XSS appositamente predisposto nel campo utente. Di conseguenza, un utente verrà creato con il payload XSS. Se l'amministratore visita la sezione di gestione utenti tramite il pannello di amministrazione, l'XSS viene attivato. A causa di questa vulnerabilità Stored XSS memorizzata sul server, ogni volta che l'amministratore visita la pagina, il payload XSS viene attivato.

Passaggi di riproduzione

  1. Scaricare e installare Codoforum 4.8.3 su un server locale. https://codoforum.com/buy image

  2. Accedere a http://localhost/index.php?u=/user/register e creare un utente con il payload qui sotto.

Nome utente : “><svg/onload=alert(1)> Password : password Email : [email protected] Iniezione del payload image

  1. Ora accedere a http://localhost/admin/index.php?page=users/manage, qui verrà attivato un XSS. Stored XSS attivato image

Mitigazione

La validazione dell'input, la sanitizzazione dell'output e l'escape renderanno l'applicazione sicura.

Cronologia

Scoperta: 3 gen 2020 Segnalata a Codologic: 3 gen 2020 Riconosciuta da Codologic: 3 gen 2020 Inserita in exploit-db.com: 6 gen 2020 Inserita in cve.mitre.org: 6 gen 2020

Scarica lo strumento