Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CSZ-CMS-Stored-XSS---Site-Settings — O CSZ CMS 1.3.0 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário por meio de um payload especialmente elaborado enviado ao parâmetro Additional Meta Tag no menu Site Settings Menu. | Kitploit
Ferramentas/GitHubGitHub/sromanhu/csz-cms-stored-xss---site-settings
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubsromanhu/csz-cms-stored-xss---site-settings

CSZ-CMS-Stored-XSS---Site-Settings

O CSZ CMS 1.3.0 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário por meio de um payload especialmente elaborado enviado ao parâmetro Additional Meta Tag no menu Site Settings Menu.

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CSZ CMS XSS Armazenado v1.3.0

Autor: (Sergio)

Descrição: A vulnerabilidade de Cross Site Scripting no CSZCMS v.1.3.0 permite que um atacante local execute código arbitrário por meio de um script especialmente criado no parâmetro Additional Meta Tag no menu Site Settings. Vetores de ataque: Scripting. Uma vulnerabilidade na sanitização da entrada no campo Additional Meta Tag de "Site Settings" permite injetar código JavaScript que será executado quando o usuário acessar a página web e as subpáginas.


POC:

Ao fazer login no painel, iremos para a seção "Site Settings" do Menu Geral [(http://localhost/cszcms/admin/settings)]

image

Editamos as Site Settings que criamos e vemos que podemos injetar código Javascript arbitrário no campo Additional Meta Tag.

XSS Payload:

root@kitploit:~


### Informações Adicionais:
http://cszcms.com
https://owasp.org/Top10/es/A03_2021-Injection/
https://owasp.org/www-community/attacks/xss/
Baixar ferramenta