Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Wagtail-CMS-XSS — Wagtail CMS 6.4.1 XSS Armazenado | Kitploit
Ferramentas/GitHubGitHub/echobrt/wagtail-cms-xss
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubechobrt/wagtail-cms-xss

Wagtail-CMS-XSS

Wagtail CMS 6.4.1 XSS Armazenado

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Wagtail-6.4.1-CMS-XSS CVE-2025-45388

Wagtail CMS 6.4.1 XSS Armazenado

PoC de Vulnerabilidade XSS Armazenado no CMS

Visão Geral

Este repositório demonstra uma vulnerabilidade de XSS Armazenado encontrada na plataforma CMS Wagtail 6.4.1. Um JavaScript malicioso é incorporado em um arquivo PDF, e toda vez que um usuário clica no PDF, um popup de XSS aparece.

Passos para Reproduzir

  1. Envie um documento PDF que contenha um script malicioso, como o fornecido neste repositório. Ekran görüntüsü 2025-03-26 025701 Ekran görüntüsü 2025-03-26 025903

  2. Acesse o CMS e localize o PDF malicioso.

  3. Clique no link do PDF. Ekran görüntüsü 2025-03-26 034822

  4. O JavaScript malicioso será acionado e exibirá um popup de XSS toda vez que o PDF for aberto.

Ekran görüntüsü 2025-03-26 030008

Referências

https://www.cve.org/CVERecord?id=CVE-2025-45388

Baixar ferramenta