Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-48652 — Уязвимость межсайтового скриптинга в camaleon-cms v.2.7.5 позволяет удалённому злоумышленнику выполнить произвольный код через поле имени группы контента | Kitploit
Инструменты/GitHubGitHub/paragbagul111/cve-2024-48652
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubparagbagul111/cve-2024-48652

CVE-2024-48652

Уязвимость межсайтового скриптинга в camaleon-cms v.2.7.5 позволяет удалённому злоумышленнику выполнить произвольный код через поле имени группы контента

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-48652

Уязвимость межсайтового скриптинга (XSS) в camaleon-cms v.2.7.5 позволяет удаленному злоумышленнику выполнять произвольный код через поле названия группы контента

Шаги для воспроизведения:

1.Откройте URL: http://127.0.0.1/admin/dashboard

2.Войдите, используя учетные данные администратора.

3.Перейдите в раздел «Настройки».

4.Нажмите на «Группы контента».

5.Выберите опцию «Изменить» для группы контента.

6.В поле «Название» введите следующий XSS-пейлоад:

root@kitploit:~
">

7.Сохраните изменения. 8.Обновите страницу или перейдите в другой раздел. 9.XSS-пейлоад сработает, и появится всплывающее окно alert с «1».

Тип уязвимости :Межсайтовый скриптинг (XSS)

Производитель продукта:Camaleon-Cms

Затронутая кодовая база продукта : camaleon-cms - 2.7.5

Затронутый компонент :Настройки Camaleon CMS - Поле названия группы контента

Тип атаки:Удаленная

Векторы атаки: Вектор атаки предполагает, что вошедший в систему администратор изменяет поле названия «Группа контента», добавляя вредоносный скрипт. Этот скрипт выполняется в контексте других пользователей, просматривающих затронутый контент, что может привести к краже данных или перехвату сеанса.

Ссылки:

https://github.com/owen2345/camaleon-cms/blob/master/CHANGELOG.md

https://owasp.org/www-community/attacks/xss/

https://drive.google.com/drive/folders/1MdN4Nv0WKvD3oFANVsmBvWJtZslbYPAN?usp=sharing

Скачать инструмент