Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/sromanhu/cve-2023-44771_zenariocms--stored-xss---page-layout
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubsromanhu/cve-2023-44771_zenariocms--stored-xss---page-layout

CVE-2023-44771_ZenarioCMS--Stored-XSS---Page-Layout

Zenariocms 9.4.59197 には、攻撃者が Page Layout に細工されたペイロードを送信することで任意のコードを実行できるクロスサイトスクリプティング(XSS)の脆弱性が存在します。

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ZenarioCMS Stored XSS v.9.4.59197

作成者: (Sergio)

説明: ZenarioCMS v.9.4.59197 のクロスサイトスクリプティング(XSS)脆弱性により、ローカルの攻撃者が細工したスクリプトを Page Layout に注入し、任意のコードを実行できます。

攻撃ベクター: Page Layout への入力のサニタイズ処理の脆弱性を利用して、ユーザーが Web ページにアクセスしたときに実行される JavaScript コードを注入します。


POC:

パネルにログインしたら、管理メニューの「Layout - Page Layout」に移動します。

image

「Edit Layout」をクリックし、次のペイロードを追加します。

XSSペイロード:

root@kitploit:~

image

次の画像では、メインの Web ページでペイロードを実行する埋め込みコードを確認できます。 image


追加情報:

https://zenar.io/

https://owasp.org/Top10/es/A03_2021-Injection/

ツールをダウンロード