Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-44761_ConcreteCMS-Stored-XSS---Forms — Vulnerabilidade de Cross Site Scripting no ConcreteCMS v.9.2.1 permite que um atacante local execute código arbitrário através de um script malicioso para o Formulário dos Objetos de Dados. | Kitploit
Ferramentas/GitHubGitHub/sromanhu/cve-2023-44761_concretecms-stored-xss---forms
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubsromanhu/cve-2023-44761_concretecms-stored-xss---forms

CVE-2023-44761_ConcreteCMS-Stored-XSS---Forms

Vulnerabilidade de Cross Site Scripting no ConcreteCMS v.9.2.1 permite que um atacante local execute código arbitrário através de um script malicioso para o Formulário dos Objetos de Dados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 2 anosAinda não revisado

ConcreteCMS XSS Armazenado v.9.2.1

Autor: (Sergio)

Descrição: Múltiplas vulnerabilidades de Cross Site Scripting no ConcreteCMS v.9.2.1 permitem que um atacante local execute código arbitrário através de um script malicioso nos Formulários dos objetos de Dados.

Vetores de Ataque: Scripting Uma vulnerabilidade na sanitização da entrada nos Formulários de "Data Objects" permite injetar código JavaScript que será executado quando o usuário acessar a página web.


POC:

Ao fazer login no painel, iremos para "System & Settings - Express - Data Objects" na seção do Menu do Dashboard e selecionamos um.

image

Dentro do objeto de Dados escolhido, vamos para a opção Forms:

image

Clicamos na opção "Add Form": image

Nos detalhes do formulário escolhemos "Add Field Set":

image

Em seguida, escolhemos a opção + para adicionar dados ao campo do formulário:

image

A vulnerabilidade funciona com vários campos, por exemplo com "Core Properties - Text":

image

Finalmente editamos o conteúdo para adicionar o payload:

image

Payload XSS:

root@kitploit:~
<>

Adicionamos o payload indicado no campo "Custom Label":

image

Na imagem a seguir você pode ver o código incorporado que executa o payload na página web principal. image

Como indiquei, funciona em diferentes campos, como os seguintes:

image

image


Informações Adicionais:

https://www.concretecms.com/

https://owasp.org/Top10/es/A03_2021-Injection/

Baixar ferramenta