Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Wagtail-CMS-XSS — Wagtail CMS 6.4.1 Хранимая XSS | Kitploit
Инструменты/GitHubGitHub/echobrt/wagtail-cms-xss
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubechobrt/wagtail-cms-xss

Wagtail-CMS-XSS

Wagtail CMS 6.4.1 Хранимая XSS

Репозиторий
1 год назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Wagtail-6.4.1-CMS-XSS CVE-2025-45388

Wagtail CMS 6.4.1 Хранимая XSS

Эксплуатация уязвимости хранимой XSS в CMS

Обзор

Этот репозиторий демонстрирует хранимую XSS уязвимость, обнаруженную в платформе Wagtail 6.4.1 CMS. Вредоносный JavaScript внедряется в PDF-файл, и при каждом нажатии пользователем на этот PDF-файл появляется XSS-всплывающее окно.

Шаги для воспроизведения

  1. Загрузите PDF-документ, содержащий вредоносный скрипт, например, из этого репозитория. Ekran görüntüsü 2025-03-26 025701 Ekran görüntüsü 2025-03-26 025903

  2. Откройте CMS и найдите вредоносный PDF-файл.

  3. Нажмите на ссылку PDF-файла. Ekran görüntüsü 2025-03-26 034822

  4. Вредоносный JavaScript сработает, и при каждом открытии PDF-файла будет появляться XSS-всплывающее окно.

Ekran görüntüsü 2025-03-26 030008

Ссылки

https://www.cve.org/CVERecord?id=CVE-2025-45388

Скачать инструмент