Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-43344-Quick-CMS-Stored-XSS---SEO-Meta-description — O Quick CMS 6.7 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário através de um payload malicioso na descrição SEO- Meta no menu Pages. | Kitploit
Ferramentas/GitHubGitHub/sromanhu/cve-2023-43344-quick-cms-stored-xss---seo-meta-description
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubsromanhu/cve-2023-43344-quick-cms-stored-xss---seo-meta-description

CVE-2023-43344-Quick-CMS-Stored-XSS---SEO-Meta-description

O Quick CMS 6.7 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário através de um payload malicioso na descrição SEO- Meta no menu Pages.

Ver Repositório
4há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Quick CMS XSS Armazenado v6.7

Autor: (Sergio)

Descrição: Uma vulnerabilidade de Cross-Site Scripting (XSS) no Quick CMS v6.7 permite que um atacante local execute código arbitrário através de um script malicioso na descrição Meta do SEO no Menu de Páginas.

Vetores de Ataque: Scripting Uma vulnerabilidade na sanitização da entrada na descrição Meta de "Pages- SEO" permite injetar código JavaScript que será executado quando o usuário acessar a página web.


POC:

Ao fazer login no painel, iremos para a seção "Pages - SEO ." do Menu Geral.

XSS Payload SEO - Descrição Meta

Editamos essas Configurações de SEO e vemos que podemos injetar código JavaScript arbitrário no campo Descrição Meta.

XSS Payload:

root@kitploit:~
'"><svg/onload=alert('XSS')>

Na imagem a seguir, você pode ver o código incorporado que executa o payload na página principal. Resultado XSS SEO - Metadescription


Informações Adicionais:

https://opensolution.org/cms-system-quick-cms.html

https://owasp.org/Top10/es/A03_2021-Injection/

Baixar ferramenta