Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-43341-Evolution-Reflected-XSS---Installation-Connection- — Evolution CMS 3.2.3 には、インストール/接続プロセスにおける細工されたペイロードを介して、攻撃者が任意のコードを実行できるようになるクロスサイトスクリプティング (XSS) の脆弱性が存在します。 | Kitploit
ツール/GitHubGitHub/sromanhu/cve-2023-43341-evolution-reflected-xss---installation-connection-
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubsromanhu/cve-2023-43341-evolution-reflected-xss---installation-connection-

CVE-2023-43341-Evolution-Reflected-XSS---Installation-Connection-

Evolution CMS 3.2.3 には、インストール/接続プロセスにおける細工されたペイロードを介して、攻撃者が任意のコードを実行できるようになるクロスサイトスクリプティング (XSS) の脆弱性が存在します。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Evolution CMS 反射型XSS v3.2.3

著者: (Sergio)

説明: Evolution v.3.2.3 のインストールプロセス接続における反射型クロスサイトスクリプティング (XSS) の脆弱性により、ローカルの攻撃者が uid パラメータに注入された巧妙に細工されたペイロードを介して、任意の Web スクリプトを実行できる可能性があります。

攻撃ベクトル: データベースのインストールプロセスの uid パラメータのサニタイズ処理に脆弱性があり、JavaScript コードが注入される可能性があります。


POC:

インストールプロセス中に、uid パラメータに XSS ペイロードを入力し、[次へ] をクリックすると、XSS のポップアップが表示されます。

XSS ペイロード:

root@kitploit:~
'"><svg/onload=alert('XSS')>

次の画像では、インストールプロセスでペイロードを実行する埋め込みコードを確認できます。 XSS Payloadpng

そして、その結果は、以下の証拠のポップアップとして反映されます。

XSS Resultado


追加情報:

https://evo.im/

ツールをダウンロード