Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-44771_ZenarioCMS--Stored-XSS---Page-Layout — Zenariocms 9.4.59197 è affetto da una vulnerabilità di Cross-Site Scripting (XSS) che consente agli aggressori di eseguire codice arbitrario tramite un payload appositamente predisposto nel Page Layout. | Kitploit
Strumenti/GitHubGitHub/sromanhu/cve-2023-44771_zenariocms--stored-xss---page-layout
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubsromanhu/cve-2023-44771_zenariocms--stored-xss---page-layout

CVE-2023-44771_ZenarioCMS--Stored-XSS---Page-Layout

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Zenariocms 9.4.59197 è affetto da una vulnerabilità di Cross-Site Scripting (XSS) che consente agli aggressori di eseguire codice arbitrario tramite un payload appositamente predisposto nel Page Layout.

Vedi Repository
43 anni faNon ancora revisionato
Condividi

ZenarioCMS Stored XSS v.9.4.59197

Autore: (Sergio)

Descrizione: La vulnerabilità di Cross Site Scripting in ZenarioCMS v.9.4.59197 consente a un attaccante locale di eseguire codice arbitrario tramite uno script appositamente predisposto nel Page Layout.

Vettori di attacco: Sfruttare una vulnerabilità nella sanificazione dell'input nel Page Layout consente di iniettare codice JavaScript che verrà eseguito quando l'utente accede alla pagina web.


POC:

Dopo aver effettuato l'accesso al pannello, andremo su "Layout - Page Layout" dal Menu di Amministrazione.

image

Facciamo clic su Edit Layout e aggiungiamo il seguente payload:

XSS Payload:

image

Nell'immagine seguente si può vedere il codice incorporato che esegue il payload nella pagina web principale. image


Informazioni aggiuntive:

https://zenar.io/

https://owasp.org/Top10/es/A03_2021-Injection/

Scarica lo strumento