Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-43354-CMSmadesimple-Stored-XSS---MicroTIny-extension — A vulnerabilidade de Cross Site Scripting no CMSmadesimple v.2.2.18 permite que um atacante local execute código arbitrário por meio de um script especialmente criado no Perfil do Menu MicroTIny. | Kitploit
Ferramentas/GitHubGitHub/sromanhu/cve-2023-43354-cmsmadesimple-stored-xss---microtiny-extension
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubsromanhu/cve-2023-43354-cmsmadesimple-stored-xss---microtiny-extension

CVE-2023-43354-CMSmadesimple-Stored-XSS---MicroTIny-extension

A vulnerabilidade de Cross Site Scripting no CMSmadesimple v.2.2.18 permite que um atacante local execute código arbitrário por meio de um script especialmente criado no Perfil do Menu MicroTIny.

Ver Repositório
3há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CMSmadesimple XSS Armazenado v2.2.18

Autor: (Sergio)

Descrição: Vulnerabilidade de Cross Site Scripting no CMSmadesimple v.2.2.18 permite que um atacante local execute código arbitrário através de um script malicioso nos Perfis do editor "Extensions - MicroTiny WYSIWYG".

Vetores de Ataque: Scripting — Uma vulnerabilidade na sanitização da entrada nos Perfis do "MicroTiny WYSIWYG editor" permite injetar código JavaScript que será executado quando o usuário acessar a página web.


POC:

Ao entrar no painel, iremos para a seção "Extensions - MicroTiny WYSIWYG editor." no Menu Geral.

XSS Microtiny

Editamos esse menu do MicroTiny WYSIWYG editor com o payload que criamos e vemos que podemos injetar código JavaScript arbitrário no campo Profile.

Payload XSS:

root@kitploit:~
""><svg/onload=alert('Profile')>

Na imagem a seguir você pode ver o código incorporado que executa o payload na página web principal. XSS resultado


Informações Adicionais:

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/

Baixar ferramenta