Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-44769_ZenarioCMS--Reflected-XSS---Alias — Zenariocms 9.4.59197 è affetto da una vulnerabilità di Cross-Site Scripting (XSS) che consente agli attaccanti di eseguire codice arbitrario tramite un payload appositamente creato per Spare aliases da Alias. | Kitploit
Strumenti/GitHubGitHub/sromanhu/cve-2023-44769_zenariocms--reflected-xss---alias
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubsromanhu/cve-2023-44769_zenariocms--reflected-xss---alias

CVE-2023-44769_ZenarioCMS--Reflected-XSS---Alias

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Zenariocms 9.4.59197 è affetto da una vulnerabilità di Cross-Site Scripting (XSS) che consente agli attaccanti di eseguire codice arbitrario tramite un payload appositamente creato per Spare aliases da Alias.

Vedi Repository
13 anni faNon ancora revisionato
Condividi

ZenarioCMS XSS riflesso v.9.4.59197

Autore: (Sergio)

Descrizione: La vulnerabilità di Cross Site Scripting in ZenarioCMS v.9.4.59197 consente a un attaccante locale di eseguire codice arbitrario tramite uno script appositamente creato nel campo Spare aliases di Alias.

Vettori di attacco: Sfruttando una vulnerabilità nella sanitizzazione dell'input nel campo Spare Aliases è possibile iniettare codice JavaScript che verrà eseguito quando l'utente accede alla pagina web.


POC:

Quando si accede al pannello, andiamo su "Menu node properties - Select content item" dal menu di amministrazione.

image

Selezioniamo un alias e facciamo clic su "Edit content item":

image

E ora in "Edit alias":

image

Aggiungiamo il payload nel campo "Spare aliases" e avremo il pop-up di XSS riflesso.

XSS Payload:

<>

image

Possiamo anche accedere al pannello degli alias da "Edit Layout" del pannello di amministrazione.

image

E aggiungiamo il payload:

image


Informazioni aggiuntive:

https://zenar.io/

https://owasp.org/Top10/es/A03_2021-Injection/

Scarica lo strumento