Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-43341-Evolution-Reflected-XSS---Installation-Connection- — Evolution CMS 3.2.3 подвержен уязвимости межсайтового скриптинга (XSS), которая позволяет злоумышленникам выполнять произвольный код с помощью специально сформированной полезной нагрузки в процессе установки/подключения. | Kitploit
Инструменты/GitHubGitHub/sromanhu/cve-2023-43341-evolution-reflected-xss---installation-connection-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubsromanhu/cve-2023-43341-evolution-reflected-xss---installation-connection-

CVE-2023-43341-Evolution-Reflected-XSS---Installation-Connection-

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Evolution CMS 3.2.3 подвержен уязвимости межсайтового скриптинга (XSS), которая позволяет злоумышленникам выполнять произвольный код с помощью специально сформированной полезной нагрузки в процессе установки/подключения.

Репозиторий
2 лет назадЕщё не проверено

Evolution CMS: отражённый XSS v3.2.3

Автор: (Sergio)

Описание: Отражённая уязвимость межсайтового скриптинга (XSS) в процессе подключения при установке Evolution v.3.2.3 позволяет локальному злоумышленнику выполнять произвольные веб-сценарии с помощью специально сформированного пейлоада, внедряемого в параметр uid.

Векторы атаки: Уязвимость в санитизации параметра uid процесса установки базы данных позволяет внедрить JavaScript-код.


POC:

Во время процесса установки мы вводим XSS-пейлоад в параметр uid, и когда мы нажимаем «Далее», мы получим XSS-всплывающее окно.

XSS-пейлоад:

root@kitploit:~
'"><svg/onload=alert('XSS')>

На следующем изображении вы можете увидеть встроенный код, который выполняет пейлоад в процессе установки. XSS Payloadpng

И результат будет отражён во всплывающем окне, как показано на следующем доказательстве:

XSS Resultado


Дополнительная информация:

https://evo.im/

Скачать инструмент