Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/shumerez/cve-2023-48858
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubshumerez/cve-2023-48858

CVE-2023-48858

Доказательство концепции эксплуатации CVE-2023-48858 — отражённой XSS-уязвимости на странице входа Armex ABO.CMS 5.9, демонстрирующей внедрение произвольных веб-скриптов через специально сформированный URL.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-48858

PoC для CVE-2023-48858

Уязвимость межсайтового скриптинга (XSS) в PHP-коде страницы входа в Armex ABO.CMS 5.9 позволяет удалённым злоумышленникам внедрять произвольный веб- скрипт или HTML через часть URL login.php?.

Proof of Concept:
http://demo.abocms.ru/login.php/eqbzm%22%3E%3Cimg%20src%3d/%20onerror%3dalert%281%29%3Er338y изображение

Это не обязательно уязвимость именно «демо»-версии, она была подтверждена в реальных условиях на реальном сайте, доступном из интернета
Ссылка на использованное здесь демо приведена лишь для того, чтобы показать, что эта уязвимость сохраняется

Тип уязвимости:
Межсайтовый скриптинг (XSS)

Производитель продукта:
Armex Programming Products (ИНН 7722635725)

(Предположительно) затронутые продукты:
ABO.CMS: Start - 5.9
ABO.CMS: Promo - 5.9
ABO.CMS: Corporative - 5.9
ABO.CMS: Shop - 5.9
ABO.CMS: Business - 5.9
ABO.CMS: Bank - 5.9

Проблема была обнаружена на странице login.php, поэтому все версии, которые её используют (функция входа), должны быть затронуты. Также я лично не думаю, что что-то изменится для исправления этой уязвимости в следующих версиях ABO.CMS

Ссылки:
https://abocms.ru/about/versions/version59/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-48858

Скачать инструмент