Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-34845 — Vulnerabilità POC per CVE-2023-34845 | Kitploit
Strumenti/GitHubGitHub/r4vanan/cve-2023-34845
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubr4vanan/cve-2023-34845

CVE-2023-34845

Vulnerabilità POC per CVE-2023-34845

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-34845

POC della vulnerabilità per CVE-2023-34845

Vulnerabilità

Ho trovato un attacco di cross-site scripting sulla pagina di creazione di nuovi contenuti http://localhost:800/admin/new-content eseguirà lo script nel contesto dell'utente, consentendo all'attaccante di accedere a qualsiasi cookie o token di sessione conservati dal browser. Lo XSS memorizzato, noto anche come XSS persistente, è più dannoso dell'XSS non persistente. Si verifica quando uno script dannoso viene iniettato direttamente in un'applicazione web vulnerabile.

Passaggi per riprodurre il problema

  • accedi all'account

  • clicca su nuovo contenuto come in quell'immagine nuovo_contenuto

  • clicca sul pulsante immagini pulsante_immagini

  • seleziona il file SVG payload che è stato iniettato con payload XSS o payload SSRF payload

caricamento_immagine_riuscito

  • inserisci e salva la pagina
  • copia il link dell'immagine e aprilo in una nuova scheda popup
Scarica lo strumento