Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-44770_ZenarioCMS--Reflected-XSS---Organizer-Alias — Zenariocms 9.4.59197 は、organizer の Spare alias に細工されたペイロードを介して攻撃者が任意のコードを実行できるようにする、クロスサイトスクリプティング (XSS) の脆弱性の影響を受けます。 | Kitploit
ツール/GitHubGitHub/sromanhu/cve-2023-44770_zenariocms--reflected-xss---organizer-alias
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubsromanhu/cve-2023-44770_zenariocms--reflected-xss---organizer-alias

CVE-2023-44770_ZenarioCMS--Reflected-XSS---Organizer-Alias

Zenariocms 9.4.59197 は、organizer の Spare alias に細工されたペイロードを介して攻撃者が任意のコードを実行できるようにする、クロスサイトスクリプティング (XSS) の脆弱性の影響を受けます。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
2年前未レビュー

ZenarioCMS 反射型 XSS v.9.4.59197

著者: (Sergio)

説明: ZenarioCMS v.9.4.59197 のクロスサイトスクリプティング (XSS) の脆弱性により、ローカル攻撃者が細工したスクリプトを Organizer - Spare alias に送信することで任意のコードを実行できる可能性があります。

攻撃ベクトル: Spare alias の入力に対するサニタイズ処理の脆弱性を利用し、ユーザーが Web ページにアクセスしたときに実行される JavaScript コードを注入できます。


POC:

パネルにログインしたら、Organizer メニューの「Organizer - Spare alias」に移動します。

「Create a spare alias」をクリックし、Spare alias フィールドに次のペイロードを追加します:

XSS ペイロード:

root@kitploit:~
"' onfocus="alert(1)" autofocus="

次の画像は、ペイロードが実行されたときの XSS ポップアップを示しています:

image


追加情報:

https://zenar.io/

https://owasp.org/Top10/es/A03_2021-Injection/

ツールをダウンロード