Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
-CVE-2023-43340-Evolution-Reflected-XSS---Installation-Admin-Options — Evolution CMS 3.2.3 は、インストール/オプションプロセスにおいて巧妙に細工されたペイロードを介して攻撃者が任意のコードを実行することを可能にするクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。 | Kitploit
ツール/GitHubGitHub/sromanhu/-cve-2023-43340-evolution-reflected-xss---installation-admin-options
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubsromanhu/-cve-2023-43340-evolution-reflected-xss---installation-admin-options

-CVE-2023-43340-Evolution-Reflected-XSS---Installation-Admin-Options

Evolution CMS 3.2.3 は、インストール/オプションプロセスにおいて巧妙に細工されたペイロードを介して攻撃者が任意のコードを実行することを可能にするクロスサイトスクリプティング(XSS)脆弱性の影響を受けます。

リポジトリを見る
452年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Evolution CMS 反射型 XSS v3.2.3

作者: (Sergio)

説明: evolution v.3.2.3 のインストールプロセス Admin options における複数の反射型クロスサイトスクリプティング (XSS) 脆弱性により、ローカル攻撃者が cmsadmin、cmsadminemail、cmspassword、cmspasswordconfim パラメータに注入された細工されたペイロードを介して任意の Web スクリプトを実行できるようになります。

攻撃ベクトル: データベースインストールの Admin options プロセスにおける cmsadmin、cmsadminemail、cmspassword、cmspasswordconfim パラメータのサニタイズの脆弱性により、JavaScript コードが注入される可能性があります。


POC:

インストールプロセス中に、cmsadmin、cmsadminemail、cmspassword、cmspasswordconfim パラメータに XSS ペイロードを入力し、[次へ] をクリックすると、XSS ポップアップが表示されます。

XSS ペイロード:

root@kitploit:~
'"><svg/onload=alert('admin_name')>

次の画像は、インストールプロセスでペイロードを実行する埋め込みコードを示しています。

XSS Payload Name

XSS Payload email

XSS Payload password y password confirm

そして、結果は次の証拠のポップアップとして反映されます。

XSS result Name

XSS result emailpng

XSS result password

XSS result password confirm


追加情報:

https://evo.im/

ツールをダウンロード