Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-48652 — camaleon-cms v.2.7.5におけるCross Site Scriptingの脆弱性により、リモート攻撃者がコンテンツグループ名フィールドを介して任意のコードを実行できる。 | Kitploit
ツール/GitHubGitHub/paragbagul111/cve-2024-48652
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubparagbagul111/cve-2024-48652

CVE-2024-48652

camaleon-cms v.2.7.5におけるCross Site Scriptingの脆弱性により、リモート攻撃者がコンテンツグループ名フィールドを介して任意のコードを実行できる。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-48652

camaleon-cms v.2.7.5 におけるクロスサイトスクリプティングの脆弱性。リモートの攻撃者がコンテンツグループ名フィールドを介して任意のコードを実行可能。

再現手順:

  1. URL http://127.0.0.1/admin/dashboard にアクセスする。

  2. 管理者認証情報でログインする。

  3. 「設定」セクションに移動する。

  4. 「コンテンツグループ」をクリックする。

  5. コンテンツグループの「編集」オプションを選択する。

  6. 「名前」フィールドに、以下の XSS ペイロードを入力する:

root@kitploit:~
">
  1. 変更を保存する。
  2. ページを更新するか、別のセクションに移動する。
  3. XSS ペイロードがトリガーされ、「1」というアラートが表示される。

脆弱性の種類:クロスサイトスクリプティング(XSS)

製品ベンダー:Camaleon-Cms

影響を受ける製品のコードベース:camaleon-cms - 2.7.5

影響を受けるコンポーネント:Camaleon CMS 設定 - コンテンツグループ名フィールド

攻撃タイプ:リモート

攻撃ベクトル: 攻撃ベクトルは、ログイン済みの管理者ユーザーが「コンテンツグループ」の名前フィールドを変更し、悪意のあるスクリプトを挿入することを含みます。このスクリプトは、影響を受けるコンテンツを表示する他のユーザーのコンテキストで実行され、データの盗難やセッションハイジャックの可能性をもたらします。

参考:

https://github.com/owen2345/camaleon-cms/blob/master/CHANGELOG.md

https://owasp.org/www-community/attacks/xss/

https://drive.google.com/drive/folders/1MdN4Nv0WKvD3oFANVsmBvWJtZslbYPAN?usp=sharing

ツールをダウンロード