Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ritecms — МЕЖСАЙТОВЫЙ СКРИПТИНГ | Kitploit
Инструменты/GitHubGitHub/gurjotexpert/ritecms
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubgurjotexpert/ritecms

ritecms

МЕЖСАЙТОВЫЙ СКРИПТИНГ

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ CVE-2024-28623 – XSS-уязвимость в RiteCMS v3.0.0

🔍 Обзор

В этом репозитории задокументирована межсайтовая (XSS) уязвимость, обнаруженная в RiteCMS v3.0.0, о которой я сообщил и которой был присвоен идентификатор CVE CVE-2024-28623.


📄 Сведения об уязвимости

  • CVE ID: CVE-2024-28623
  • Продукт: RiteCMS
  • Затронутая версия: v3.0.0
  • Тип уязвимости: Отражённая межсайтовая (XSS)
  • Уязвимый компонент: main_menu/edit_section
  • Статус: Публично раскрыта на NVD

⚠️ Воздействие

XSS-уязвимость позволяет атакующему выполнить произвольный JavaScript в браузере жертвы, что приводит к:

  • Краже учётных данных или токенов сессии
  • Фишинговым атакам с помощью поддельных форм или перенаправлений
  • Полному контролю над сессией жертвы (на уровне браузера)
  • Возможному повышению привилегий (в зависимости от контекста)

💥 Доказательство концепции (PoC)

🔧 Полезная нагрузка

root@kitploit:~
'"><svg/onload=confirm(/xsss/)>

Эта полезная нагрузка демонстрирует базовый вектор отражённого XSS, который запускает диалоговое окно JavaScript confirm() при несанитизированном рендеринге.


📹 Видеодемонстрация PoC

https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf

✅ Это видео демонстрирует, как срабатывает XSS-уязвимость в RiteCMS v3.0.0 при использовании полезной нагрузки.


🛡️ Рекомендации по смягчению

  • ✅ Проверка ввода: Корректно санитизируйте и кодируйте весь пользовательский ввод, отображаемый в HTML.
  • ✅ Обновление CMS: Обновитесь до исправленной версии, когда она станет доступна.
  • ✅ Заголовки безопасности: Внедрите CSP (Content Security Policy) для ограничения выполнения скриптов.
  • ✅ WAF: Используйте межсетевой экран для веб-приложений для обнаружения и блокировки распространённых XSS-полезных нагрузок.

👨‍💻 Информация об исследователе

Обнаружено и сообщено: @GURJOTEXPERT
Ссылка на CVE: CVE-2024-28623
Контакт: По вопросам или для сотрудничества откройте issue или напишите через GitHub.


📬 Отказ от ответственности

Этот репозиторий опубликован только в образовательных и исследовательских целях. Не пытайтесь эксплуатировать эту уязвимость на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Скачать инструмент