Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-36358 — Juzaweb CMS v5.0.0のバナー広告HTMLフィールドを介した保存型XSS脆弱性を実証する概念実証であり、管理パネルでの任意のスクリプト実行につながります。 | Kitploit
ツール/GitHubGitHub/yuhuamiao/cve-2026-36358
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubyuhuamiao/cve-2026-36358

CVE-2026-36358

Juzaweb CMS v5.0.0のバナー広告HTMLフィールドを介した保存型XSS脆弱性を実証する概念実証であり、管理パネルでの任意のスクリプト実行につながります。

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-36358 PoC - Juzaweb CMS v.5.0.0 (XSS)

まず、プラットフォームを通常通りセットアップし、アカウントを登録します。ここでは、登録した管理者アカウントは [email protected] / 123456 です。

プラットフォームのセットアップ後、ウェブサイトのホームページを確認できます。

image

/admin にアクセスしてログインします。

image

ログイン後、管理バックエンドのダッシュボードに入ります。

image

/admin/banner-ads ルートに移動し、「Add Banner」をクリックして広告作成ページに移動します。

image

Type を「HTML」に変更し、Body フィールドに悪意のある XSS コードを挿入します。

image

このようなエラーが発生した場合:

image

「Image」Type に戻り、URL フィールドに任意の URL を入力します。

image

広告の追加に成功すると、アクティブ/実行中であることを確認できます。

image

次に、ホームページに戻ります。アラートボックスがポップアップ表示され、XSS の脆弱性が実証されます。

image
ツールをダウンロード