Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Pluck-CMS-Stored-XSS---Installation — pluck CMS 4.7.18 è affetto da una vulnerabilità di Cross-Site Scripting (XSS) Memorizzata Multipla che consente agli aggressori di eseguire codice arbitrario tramite un payload appositamente predisposto nei parametri cont1 e cont2 del processo di installazione - Nome del sito web che apparirà in entrambi i pop-up nella pagina principale. | Kitploit
Strumenti/GitHubGitHub/sromanhu/pluck-cms-stored-xss---installation
Generazione di PayloadAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingRed Teaming
GitHubsromanhu/pluck-cms-stored-xss---installation

Pluck-CMS-Stored-XSS---Installation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
113 anni faNon ancora revisionato

Informazioni

pluck CMS 4.7.18 è affetto da una vulnerabilità di Cross-Site Scripting (XSS) Memorizzata Multipla che consente agli aggressori di eseguire codice arbitrario tramite un payload appositamente predisposto nei parametri cont1 e cont2 del processo di installazione - Nome del sito web che apparirà in entrambi i pop-up nella pagina principale.

Condividi

Pluck CMS 4.7.18 Stored XSS

Autore: (Sergio)

Descrizione: Molteplici vulnerabilità di Cross-Site Scripting (XSS) nell'installazione di PluckCMS v.4.7.18 consentono a un attaccante locale di eseguire codice arbitrario tramite un payload appositamente modificato iniettato nei parametri cont1 e cont2 nel processo di installazione - Nome del sito web.

Vettori di attacco: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L


POC:

Durante il processo di installazione inseriamo il payload XSS in uno dei 2 parametri e quando clicchiamo su "avanti" (next), otterremo il pop-up XSS

Payload XSS:

Nell'immagine seguente puoi vedere il codice incorporato che esegue il payload nel processo di installazione. XSS Installation

E qui sotto c'è la prova dell'esecuzione del payload quando si accede al sito web principale: XSS Resultado


Informazioni aggiuntive:

https://github.com/pluck-cms

https://owasp.org/Top10/es/A03_2021-Injection/

Scarica lo strumento