Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-36358 — Prova de conceito demonstrando uma vulnerabilidade de XSS armazenado no Juzaweb CMS v5.0.0 por meio do campo HTML de banners publicitários, levando à execução arbitrária de scripts no painel administrativo. | Kitploit
Ferramentas/GitHubGitHub/yuhuamiao/cve-2026-36358
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubyuhuamiao/cve-2026-36358

CVE-2026-36358

Prova de conceito demonstrando uma vulnerabilidade de XSS armazenado no Juzaweb CMS v5.0.0 por meio do campo HTML de banners publicitários, levando à execução arbitrária de scripts no painel administrativo.

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-36358 PoC - Juzaweb CMS v.5.0.0 (XSS)

Primeiro, configure a plataforma normalmente e registre uma conta. Aqui, a conta de administrador que registrei é [email protected] / 123456.

Após configurar a plataforma, você pode ver a página inicial do site.

image

Acesse /admin e faça login.

image

Após o login, você entrará no painel administrativo do backend.

image

Navegue até a rota /admin/banner-ads e clique em "Add Banner" para ir para a página de criação de anúncios.

image

Altere o Type para "HTML" e insira o código XSS malicioso no campo Body.

image

Se você encontrar um erro como este:

image

Volte para o Type "Image" e insira qualquer URL no campo URL.

image

Após adicionar o anúncio com sucesso, você pode ver que ele está ativo/em execução.

image

Agora, volte para a página inicial. A caixa de alerta aparecerá, demonstrando a vulnerabilidade XSS.

image
Baixar ferramenta