Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-43343-Quick-CMS-Stored-XSS---Pages-Files — O Quick CMS 6.7 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário por meio de um payload malicioso enviado ao campo Files - Description no menu Pages. | Kitploit
Ferramentas/GitHubGitHub/sromanhu/cve-2023-43343-quick-cms-stored-xss---pages-files
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubsromanhu/cve-2023-43343-quick-cms-stored-xss---pages-files

CVE-2023-43343-Quick-CMS-Stored-XSS---Pages-Files

O Quick CMS 6.7 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário por meio de um payload malicioso enviado ao campo Files - Description no menu Pages.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 2 anosAinda não revisado

Quick CMS Stored XSS v6.7

Autor: (Sergio)

Descrição: Múltiplas vulnerabilidades de Cross-Site Scripting (XSS) no Quick CMS v6.7 permitem que um atacante local execute código arbitrário por meio de um script elaborado no campo Description (Descrição) de Files (Arquivos) no menu Pages (Páginas).

Vetores de Ataque: Scripting — Uma vulnerabilidade na sanitização da entrada no campo Description do menu "Pages- Files Menu" permite injetar código JavaScript que será executado quando o usuário acessar a página web.


POC:

Ao fazer login no painel, iremos até a seção "Pages - Files ." do menu General (Menu Geral).

Descrição do payload XSS em Files

Editamos essas configurações de Description e vemos que podemos injetar código JavaScript arbitrário no campo Description.

XSS Payload:

root@kitploit:~
'"><svg/onload=alert('Description')>

Na imagem a seguir, você pode ver o código incorporado que executa o payload na página web principal.

Resultado do payload XSS na descrição de Files


Informações Adicionais:

https://opensolution.org/cms-system-quick-cms.html

https://owasp.org/Top10/es/A03_2021-Injection/

Baixar ferramenta