Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-46041 — Доказательство концепции хранимой XSS-уязвимости в Anchor CMS v0.12.7, демонстрирующее выполнение произвольного JavaScript через поле описания страницы для образовательного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/binneko/cve-2025-46041
Анализ уязвимостейЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubbinneko/cve-2025-46041

CVE-2025-46041

Доказательство концепции хранимой XSS-уязвимости в Anchor CMS v0.12.7, демонстрирующее выполнение произвольного JavaScript через поле описания страницы для образовательного тестирования безопасности.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Anchor CMS v0.12.7 - Хранимая XSS (CVE-2025-46041)

Anchor CMS v0.12.7 уязвим к хранимой межсайтовой сценарной уязвимости (XSS) в поле description интерфейса /admin/pages/add.

Идентификатор CVE

CVE-2025-46041

Краткая информация

  • Тип: Хранимая XSS
  • Расположение: Интерфейс создания страницы (/admin/pages/add)
  • Воздействие: Произвольное выполнение JavaScript
  • Требуется аутентификация: Да (пользователь с правами администратора или редактора)
  • Затронутая версия: Anchor CMS v0.12.7 (последняя стабильная версия на момент обнаружения)

Доказательство концепции

  1. Войдите в /admin

  2. Перейдите в Pages > Add Page

  3. В поле Description вставьте:

    root@kitploit:~
    <script>alert(document.domain)</script>
    
  4. Сохраните страницу.

  5. Повторно откройте страницу — полезная нагрузка выполнится.

Затронутый компонент

  • Файл: anchor/routes/pages.php
  • Поле: description

Протестировано на

  • Ubuntu 22.04
  • Apache2 + PHP 8.1
  • Anchor CMS v0.12.7 (чистая установка)

Обнаружил

@binneko

Ссылки

  • Anchor CMS GitHub
  • CVE Record - CVE-2025-46041

Отказ от ответственности

Только для образовательных и защитных целей.

Скачать инструмент