Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-43872-CMSmadesimple-Arbitrary-File-Upload--XSS---File-Manager — CMSmadesimple 2.2.18 подвержен уязвимости File Upload - XSS, которая позволяет злоумышленникам загрузить PDF-файл со скрытым XSS, при выполнении которого появится всплывающее окно XSS. | Kitploit
Инструменты/GitHubGitHub/sromanhu/cve-2023-43872-cmsmadesimple-arbitrary-file-upload--xss---file-manager
Инструменты фишингаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасность
GitHubsromanhu/cve-2023-43872-cmsmadesimple-arbitrary-file-upload--xss---file-manager

CVE-2023-43872-CMSmadesimple-Arbitrary-File-Upload--XSS---File-Manager

CMSmadesimple 2.2.18 подвержен уязвимости File Upload - XSS, которая позволяет злоумышленникам загрузить PDF-файл со скрытым XSS, при выполнении которого появится всплывающее окно XSS.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 лет назадЕщё не проверено

CMSmadesimple: Загрузка файла - XSS v2.2.18

Автор: (Sergio)

Описание: Уязвимость загрузки файлов в CMSmadesimple v.2.2.18 позволяет локальному злоумышленнику загрузить PDF-файл со скрытым XSS.

Векторы атаки: Уязвимость в санитизации загрузки файлов в менеджере файлов позволяет загрузить PDF-файл со скрытым XSS.


POC:

При входе в панель управления переходим в раздел "Content- File Manager." в главном меню.

Загрузка PDF-файла с XSS

Загружаем PDF-файл со скрытым XSS и видим, что можем его выполнить — появляется отражённый XSS.

Результат загрузки PDF-файла с XSS


Дополнительная информация:

http://www.cmsmadesimple.org/

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html

Скачать инструмент