Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media — WBCE 1.6.1 подвержен уязвимости File Upload - XSS, которая позволяет злоумышленникам загружать PDF-файл со скрытым XSS, который при выполнении запускает XSS-всплывающее окно. | Kitploit
Инструменты/GitHubGitHub/sromanhu/cve-2023-43871-wbce-arbitrary-file-upload--xss---media
Инструменты фишингаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасность
GitHubsromanhu/cve-2023-43871-wbce-arbitrary-file-upload--xss---media

CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media

WBCE 1.6.1 подвержен уязвимости File Upload - XSS, которая позволяет злоумышленникам загружать PDF-файл со скрытым XSS, который при выполнении запускает XSS-всплывающее окно.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 лет назадЕщё не проверено

WBCE XSS при загрузке файлов - WBCE v1.6.1

Автор: (Sergio)

Описание: Уязвимость загрузки файлов в WBCE v.1.6.1 позволяет локальному злоумышленнику загрузить PDF-файл со скрытым XSS.

Векторы атаки: Уязвимость в санитизации загрузки медиафайлов позволяет загрузить PDF-файл со скрытым XSS.


POC:

После входа в панель мы перейдём в раздел «Media» из главного меню.

XSS Pdf

Мы загружаем PDF-файл со скрытым XSS и видим, что можем выполнить его, и появляется отражённый XSS.

XSS Pdf resultado


Дополнительная информация:

http://www.cmsmadesimple.org/

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html

Скачать инструмент