Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mnqazi/cve-2023-33977
フィッシングツール脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ
GitHubmnqazi/cve-2023-33977

CVE-2023-33977

続きはMediumで読む

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2023-33977

kiwitcms/kiwi における SVG アップロード経由の保存型 XSS - M Nadeem Qazi 著

説明

このリポジトリは、kiwitcms/kiwi アプリケーションで発見された保存型 XSS 脆弱性(CVE-2023-33977)に対処するものです。この脆弱性により、SVG ファイルのアップロードを介した悪意のあるスクリプトの実行が可能になります。ペイロードを含む SVG ファイルがアップロードされると、被害者のブラウザのコンテキストでスクリプトが実行され、データの盗難、アカウントの乗っ取り、マルウェアの配布につながる可能性があります。

概念実証

この脆弱性の詳細な概念実証は、次のビデオでご覧いただけます:

概念実証

影響

この脆弱性の影響は大きく、kiwitcms/kiwi アプリケーションのセキュリティと整合性に深刻なリスクをもたらします。攻撃者はこの脆弱性を悪用して悪意のあるスクリプトを Web サイトに注入し、機密情報の窃取、ユーザーセッションの乗っ取り、Web サイトの改ざん、コンテンツの操作、フィッシング攻撃の開始などを可能にする可能性があります。これらの行為は、風評被害、ユーザーアカウントの侵害、システム全体へのマルウェアの拡散につながる可能性があります。

参考文献

この脆弱性の詳細については、以下のリソースを参照してください:

  • huntr.dev レポート
  • Medium ブログ - kiwitcms/kiwi における SVG アップロード経由の保存型 XSS

また、私の研究やその他のセキュリティ関連トピックの最新情報については、こちらをフォローしてください:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M Nadeem Qazi

セキュリティを優先し、システムを潜在的な脅威から守りましょう。警戒を怠らないで! 💻🔒

ツールをダウンロード