Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-43341-Evolution-Reflected-XSS---Installation-Connection- — Evolution CMS 3.2.3 è affetto da una vulnerabilità di Cross-Site Scripting (XSS) che consente agli aggressori di eseguire codice arbitrario tramite un payload appositamente predisposto nel processo di installazione/connessione. | Kitploit
Strumenti/GitHubGitHub/sromanhu/cve-2023-43341-evolution-reflected-xss---installation-connection-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubsromanhu/cve-2023-43341-evolution-reflected-xss---installation-connection-

CVE-2023-43341-Evolution-Reflected-XSS---Installation-Connection-

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Evolution CMS 3.2.3 è affetto da una vulnerabilità di Cross-Site Scripting (XSS) che consente agli aggressori di eseguire codice arbitrario tramite un payload appositamente predisposto nel processo di installazione/connessione.

Vedi Repository
2 anni faNon ancora revisionato

Evolution CMS XSS Riflesso v3.2.3

Autore: (Sergio)

Descrizione: Una vulnerabilità di cross-site scripting (XSS) riflesso nel processo di connessione dell'installazione di Evolution v.3.2.3 consente a un attaccante locale di eseguire script web arbitrari tramite un payload appositamente creato iniettato nel parametro uid.

Vettori d'attacco: Una vulnerabilità nella sanificazione del parametro uid del processo di installazione del database consente l'iniezione di codice JavaScript.


POC:

Durante il processo di installazione inseriamo il payload XSS nel parametro uid e quando clicchiamo su Avanti, otterremo il pop-up XSS.

Payload XSS:

root@kitploit:~
'"><svg/onload=alert('XSS')>

Nell'immagine seguente puoi vedere il codice incorporato che esegue il payload nel processo di installazione. XSS Payloadpng

E il risultato verrà riflesso con il pop-up della seguente evidenza:

XSS Resultado


Informazioni aggiuntive:

https://evo.im/

Scarica lo strumento