Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail — ConcreteCMS v.9.2.1 は、格納型クロスサイトスクリプティング (XSS) を可能にする任意のファイルアップロードの脆弱性の影響を受けます。 | Kitploit
ツール/GitHubGitHub/sromanhu/cve-2023-44763_concretecms-arbitrary-file-upload-thumbnail
フィッシングツールペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ
GitHubsromanhu/cve-2023-44763_concretecms-arbitrary-file-upload-thumbnail

CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail

ConcreteCMS v.9.2.1 は、格納型クロスサイトスクリプティング (XSS) を可能にする任意のファイルアップロードの脆弱性の影響を受けます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2年前未レビュー

ConcreteCMS 格納型XSS v.9.2.1

作成者: (Sergio)

説明: ConcreteCMS v9.2.1 には任意ファイルアップロードの脆弱性が存在し、保存型クロスサイトスクリプティング(XSS)を可能にします。

攻撃ベクトル: 「Thumbnail」ファイルアップロードのサニタイズに脆弱性があり、非表示のアラートを伴うクロスサイトスクリプティング(XSS)を埋め込んだPDF / SVG / HTMLファイルをアップロードできます。


POC:

パネルにログインしたら、ダッシュボードメニューの「Settings - Tags - Thumbnail」に移動します。

image

以下がペイロードです。

XSS PDF ペイロード:

これは、JS2PDFInjector ツールと、以下の内容を含むJSペイロードを使用して生成されたXSSペイロードです。

root@kitploit:~
app.alert("XSS");

アップロード後、リンクをクリックすると、ファイルが保存されているパスを確認できます。

image

次の画像では、メインWebページでペイロードを実行する埋め込みコードを確認できます。

image


追加情報:

https://www.concretecms.com/

https://owasp.org/Top10/es/A03_2021-Injection/

ツールをダウンロード