Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-18324 — Prova de conceito de exploit demonstrando uma vulnerabilidade de XSS refletido no Subrion CMS 4.2.1 por meio do parâmetro de busca do template Kickstart, permitindo injeção remota de JavaScript. | Kitploit
Ferramentas/GitHubGitHub/hamm0nz/cve-2020-18324
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubhamm0nz/cve-2020-18324

CVE-2020-18324

Prova de conceito de exploit demonstrando uma vulnerabilidade de XSS refletido no Subrion CMS 4.2.1 por meio do parâmetro de busca do template Kickstart, permitindo injeção remota de JavaScript.

Ver Repositório
11há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Subrion CMS 4.2.1 – Vulnerabilidade XSS Refletida no template Kickstart

Descrição

O Subrion CMS é fácil de instalar e simples de gerenciar. Use-o como uma aplicação independente ou em conjunto com outras aplicações para criar sites de nível de entrada, de médio ou grande porte.

A vulnerabilidade de Cross-site Scripting Refletida foi descoberta no template de aplicação web "Kickstart" do Subrion CMS v.4.2.1 através do componente "search", que permite que um invasor remoto injete JavaScript arbitrário.

Data: 22-02-2022
Link do Software: https://subrion.org
Autor do Exploit: HaMM0nz
CVE: CVE-2020-18324
Categoria: Aplicação Web

Prova de Conceito

  1. Navegue até o template Kickstart do Subrion
  2. Injete no parâmetro "q". No PoC, o exploit será https://localhost/search/?q=

Cronologia

Descoberta e relato : 24 June 2019
ID CVE atribuído : 11 Aug 2021
Público : 22 February 2022

Solução

Considere seguir as diretrizes de prevenção de XSS da OWASP. (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)

Baixar ferramenta