Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-18324 — PoC-эксплойт для CVE-2020-18324 | Kitploit
Инструменты/GitHubGitHub/hamm0nz/cve-2020-18324
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubhamm0nz/cve-2020-18324

CVE-2020-18324

PoC-эксплойт для CVE-2020-18324

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Subrion CMS 4.2.1 – Отражённая XSS-уязвимость в шаблоне Kickstart

Описание

Subrion CMS прост в установке и удобен в управлении. Используйте его как автономное приложение или в сочетании с другими приложениями для создания сайтов начального уровня, средних или крупных сайтов.

Уязвимость отражённого межсайтового скриптинга была обнаружена в веб-шаблоне "Kickstart" CMS Subrion v.4.2.1 через компонент "search", что позволяет удалённому злоумышленнику внедрять произвольный JavaScript.

Дата: 22-02-2022
Ссылка на ПО: https://subrion.org
Автор эксплойта: HaMM0nz
CVE: CVE-2020-18324
Категория: Веб-приложение

Доказательство концепции

  1. Перейдите к шаблону Kickstart в Subrion
  2. Внедрите в параметр “q”; в PoC-эксплойте это будет https://localhost/search/?q=

Хронология

Обнаружение и отчёт : 24 июня 2019
Присвоен идентификатор CVE : 11 августа 2021
Публикация : 22 февраля 2022

Решение

Рассмотрите возможность соблюдения рекомендаций OWASP по предотвращению XSS. (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)

Скачать инструмент