Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ritecms — クロスサイトスクリプティング | Kitploit
ツール/GitHubGitHub/gurjotexpert/ritecms
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ論文と研究学習と教育厳選リソース
GitHubgurjotexpert/ritecms

ritecms

クロスサイトスクリプティング

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ CVE-2024-28623 – RiteCMS v3.0.0 における XSS 脆弱性

🔍 概要

このリポジトリは、RiteCMS v3.0.0 で発見されたクロスサイトスクリプティング (XSS) 脆弱性を文書化したものです。この脆弱性は私が報告し、CVE ID CVE-2024-28623 が割り当てられました。


📄 脆弱性の詳細

  • CVE ID: CVE-2024-28623
  • 製品: RiteCMS
  • 影響を受けるバージョン: v3.0.0
  • 脆弱性の種類: 反射型クロスサイトスクリプティング (XSS)
  • 影響を受けるコンポーネント: main_menu/edit_section
  • ステータス: NVD で公開済み

⚠️ 影響

この XSS 脆弱性により、攻撃者は被害者のブラウザ上で任意の JavaScript を実行でき、以下を引き起こす可能性があります:

  • 認証情報やセッショントークンの窃取
  • 偽のフォームやリダイレクトによるフィッシング攻撃
  • 被害者のセッション(ブラウザベース)の完全な制御
  • 特権昇格の可能性(コンテキストによる)

💥 概念実証 (PoC)

🔧 ペイロード

root@kitploit:~
'"><svg/onload=confirm(/xsss/)>

このペイロードは、サニタイズされずにレンダリングされた場合に JavaScript の confirm() ダイアログをトリガーする、基本的な反射型 XSS ベクターを示しています。


📹 PoC ビデオデモ

https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf

✅ このビデオは、RiteCMS v3.0.0 の XSS 脆弱性がペイロードを使用してどのようにトリガーされるかを示しています。


🛡️ 緩和策の推奨事項

  • ✅ 入力検証: HTML でレンダリングされるすべてのユーザー入力を適切にサニタイズおよびエンコードしてください。
  • ✅ CMS のパッチ適用: 利用可能な場合は、パッチが適用されたバージョンにアップグレードしてください。
  • ✅ セキュリティヘッダー: CSP (Content Security Policy) を実装して、スクリプトの実行を制限してください。
  • ✅ WAF: Web アプリケーションファイアウォールを使用して、一般的な XSS ペイロードを検出およびブロックしてください。

👨‍💻 研究者情報

発見・報告者: @GURJOTEXPERT
CVE リンク: CVE-2024-28623
連絡先: 質問やコラボレーションについては、issue を開くか、GitHub からメッセージを送ってください。


📬 免責事項

このリポジトリは教育および研究目的でのみ公開されています。所有していないシステムや、明示的なテスト許可がないシステムに対して、この脆弱性を悪用しようとしないでください。

ツールをダウンロード