Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-44758_GDidees-CMS-Stored-XSS---Title — GDidees CMS 3.9.2 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário por meio de um payload malicioso no Título da Página. | Kitploit
Ferramentas/GitHubGitHub/sromanhu/cve-2023-44758_gdidees-cms-stored-xss---title
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubsromanhu/cve-2023-44758_gdidees-cms-stored-xss---title

CVE-2023-44758_GDidees-CMS-Stored-XSS---Title

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

GDidees CMS 3.9.2 é afetado por uma vulnerabilidade de Cross-Site Scripting (XSS) que permite que atacantes executem código arbitrário por meio de um payload malicioso no Título da Página.

Ver Repositório
1há 3 anosAinda não revisado
Compartilhar

GDidees Stored XSS v3.0

Autor: (Sergio)

Descrição: Vulnerabilidade de Cross Site Scripting no GDidees v.3.0 permite que um atacante local execute código arbitrário por meio de um script elaborado no Título da Página.

Vetores de Ataque: Scripting Uma vulnerabilidade na sanitização da entrada no Título da Página permite injetar código JavaScript que será executado quando o usuário acessar a página web.


POC:

Editamos os "Outils d'édition" e vemos que podemos injetar código JavaScript arbitrário no "Titre de la page".

image

XSS Payload:

'"><svg/onload=prompt('text')>

Na imagem a seguir você pode ver o código incorporado que executa o payload na página principal. image


Informações Adicionais:

https://www.gdidees.eu/cms-1-0.html

https://owasp.org/Top10/es/A03_2021-Injection/

Baixar ferramenta