Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-43873-e107-CMS-Stored-XSS---Manage — e107 2.3.2 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário através de um payload malicioso no campo Name no Manage Menu. | Kitploit
Ferramentas/GitHubGitHub/sromanhu/cve-2023-43873-e107-cms-stored-xss---manage
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubsromanhu/cve-2023-43873-e107-cms-stored-xss---manage

CVE-2023-43873-e107-CMS-Stored-XSS---Manage

e107 2.3.2 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário através de um payload malicioso no campo Name no Manage Menu.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 2 anosAinda não revisado

e107 CMS XSS Armazenado v2.3.2

Autor: (Sergio)

Descrição: Vulnerabilidade de Cross Site Scripting (XSS) no e017 CMS v.2.3.2 permite que um atacante local execute código arbitrário através de um script malicioso no campo Nome no Menu Gerenciar.

Vetores de Ataque: Uma vulnerabilidade de scripting na sanitização da entrada no campo Nome de "Gerenciar" permite injetar código JavaScript que será executado quando o usuário acessar a página web.


POC:

Ao fazer login no painel, iremos para a seção "Gerenciar" do Menu Geral.

Payload XSS do Nome na página inicial

Editamos as Configurações do Site que criamos e vemos que podemos injetar código JavaScript arbitrário no campo Nome.

XSS Payload:

root@kitploit:~


### Informações Adicionais:
https://e107.org/

https://owasp.org/Top10/es/A03_2021-Injection/

https://owasp.org/www-community/attacks/xss/
Baixar ferramenta