Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Wagtail-CMS-XSS — Wagtail CMS 6.4.1 のStored XSS | Kitploit
ツール/GitHubGitHub/echobrt/wagtail-cms-xss
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubechobrt/wagtail-cms-xss

Wagtail-CMS-XSS

Wagtail CMS 6.4.1 のStored XSS

リポジトリを見る
1年前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Wagtail-6.4.1-CMS-XSS CVE-2025-45388

Wagtail CMS 6.4.1 保存型XSS

CMS 保存型XSS脆弱性 PoC

概要

このリポジトリは、Wagtail 6.4.1 CMSプラットフォームで発見された保存型XSS脆弱性を実証します。悪意のあるJavaScriptがPDFファイルに埋め込まれており、ユーザーがPDFをクリックするたびにXSSポップアップが表示されます。

再現手順

  1. このリポジトリに含まれるものなど、悪意のあるスクリプトを含むPDF文書をアップロードします。 Ekran görüntüsü 2025-03-26 025701 Ekran görüntüsü 2025-03-26 025903

  2. CMSにアクセスし、悪意のあるPDFを探します。

  3. PDFリンクをクリックします。 Ekran görüntüsü 2025-03-26 034822

  4. 悪意のあるJavaScriptが実行され、PDFが開かれるたびにXSSポップアップが表示されます。

Ekran görüntüsü 2025-03-26 030008

参考文献

https://www.cve.org/CVERecord?id=CVE-2025-45388

ツールをダウンロード