Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-43876-October-CMS-Reflected-XSS---Installation — October CMS 3.4.16 подвержен уязвимости межсайтового скриптинга (XSS), которая позволяет злоумышленникам выполнять произвольный код с помощью специально сформированной полезной нагрузки в процессе установки. | Kitploit
Инструменты/GitHubGitHub/sromanhu/cve-2023-43876-october-cms-reflected-xss---installation
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubsromanhu/cve-2023-43876-october-cms-reflected-xss---installation

CVE-2023-43876-October-CMS-Reflected-XSS---Installation

October CMS 3.4.16 подвержен уязвимости межсайтового скриптинга (XSS), которая позволяет злоумышленникам выполнять произвольный код с помощью специально сформированной полезной нагрузки в процессе установки.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 лет назадЕщё не проверено

October CMS Reflected XSS v3.4.16

Автор: (Sergio)

Описание: Уязвимость межсайтового выполнения сценариев (Cross-Site Scripting, XSS) в процессе установки October v.3.4.16 позволяет локальному злоумышленнику выполнять произвольные веб-сценарии с помощью специально созданной полезной нагрузки, внедряемой в поле dbhost.

Векторы атаки: Уязвимость в санитизации установки в поле dbhost позволяет внедрить JavaScript-код.


POC:

Во время процесса установки мы вводим XSS-полезную нагрузку в поле dbhost, и при нажатии кнопки «Далее» мы получаем всплывающее окно XSS.

XSS-полезная нагрузка:

root@kitploit:~
'"><svg/onload=prompt('dbhost')>

XSS-полезная нагрузка Dbhost

На следующем изображении вы можете увидеть встроенный код, который выполняет полезную нагрузку в процессе установки.

dbhost


Дополнительная информация:

https://octobercms.com/

https://owasp.org/Top10/es/A03_2021-Injection/

Скачать инструмент