Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-52307 — Доказательство концепции для CVE-2026-52307, аутентифицированного сохранённого XSS в 1CMS v5.6 в управлении колонками, с шагами воспроизведения и анализом воздействия. | Kitploit
Инструменты/GitHubGitHub/linan-oo/cve-2026-52307
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHublinan-oo/cve-2026-52307

CVE-2026-52307

Доказательство концепции для CVE-2026-52307, аутентифицированного сохранённого XSS в 1CMS v5.6 в управлении колонками, с шагами воспроизведения и анализом воздействия.

Репозиторий
13 ч 49 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-52307: 1CMS v5.6 — аутентифицированная уязвимость хранимого XSS

Введение

Этот репозиторий содержит воспроизведение CVE-2026-52307 — аутентифицированной уязвимости хранимого межсайтового скриптинга (XSS), обнаруженной в 1CMS v5.6 (ранее ClassCMS).

Предоставлен proof-of-concept (PoC) для демонстрации уязвимости в локальной среде, включая подробное описание, шаги воспроизведения и анализ воздействия.


Описание уязвимости

Аутентифицированная уязвимость хранимого межсайтового скриптинга (XSS) существует в компоненте Column Management системы ClassCMS 1CMS v5.6. Злоумышленники могут выполнять произвольные веб-скрипты или HTML, внедряя специально сформированный payload в поле title.

  • Тип уязвимости: Межсайтовый скриптинг (XSS)
  • Производитель продукта: ClassCMS
  • Затронутая кодовая база продукта: 1CMS v5.6
  • Затронутый компонент: Column Management → страница редактирования статьи
  • Тип атаки: Удалённая
  • Возможность выполнения кода: true
  • Возможность раскрытия информации: true

Векторы атаки

Уязвимость может быть удалённо использована через сеть. Аутентифицированный администратор может внедрить произвольный JavaScript в поле заголовка статьи через страницу . Когда другие пользователи просматривают список статей или страницу с подробностями, содержащую вредоносный заголовок, внедрённый скрипт выполняется в их браузерах.

Column Management → Article Edit
  • Для атаки требуется только, чтобы жертвы просмотрели затронутую страницу (не требуется дополнительных действий, таких как клики)
  • Сложность атаки низкая
  • Злоумышленнику требуются права администратора

Затронутые версии

  • 1CMS v5.6 (и, возможно, более ранние версии)

Примечание: ClassCMS был официально обновлён до 1CMS. Уязвимой версией является 1CMS v5.6[reference:0].


Шаги воспроизведения

Настройка среды

  1. Загрузите и установите 1CMS v5.6 в локальной среде (поддерживается PHP 5.2–8.4)[reference:1]
  2. Завершите процесс установки и войдите в систему как администратор

Шаги PoC

  1. Перейдите на панель администратора
  2. Откройте Column Management → Article Edit
  3. В поле title внедрите следующий payload: 4.Сохраните статью 5.Просмотрите список статей или страницу с подробностями от имени любого пользователя

Ожидаемый результат

Внедрённый JavaScript (alert('XSS')) выполняется в браузере любого пользователя, просматривающего затронутую страницу, что подтверждает уязвимость хранимого XSS.

Анализ воздействия

Произвольное выполнение скриптов в контексте браузера жертвы

Перехват сессии — злоумышленники могут похитить файлы cookie сессии

Раскрытие информации — конфиденциальные данные могут быть извлечены

Фишинговые атаки — может быть внедрён вредоносный контент для обмана пользователей

Дефейс — внешний вид CMS может быть изменён

Proof of Concept

Полный PoC доступен в этом репозитории. Для воспроизведения:

Настройте локальный экземпляр 1CMS v5.6

Следуйте шагам воспроизведения, описанным выше

Наблюдайте выполнение XSS

Устранение уязвимости

Обновитесь до последней версии 1CMS, если доступен патч

Внедрите надлежащую санитизацию входных данных и кодирование вывода для всех пользовательских данных

Ограничьте доступ администратора только доверенными пользователями

Рассмотрите возможность использования заголовков Content Security Policy (CSP)

Скачать инструмент