Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sromanhu/cve-2023-43878-ritecms-stored-xss---mainmenu
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubsromanhu/cve-2023-43878-ritecms-stored-xss---mainmenu

CVE-2023-43878-RiteCMS-Stored-XSS---MainMenu

RiteCMS 3.0 подвержен множественной уязвимости Cross-Site Scripting (XSS), которая позволяет злоумышленникам выполнять произвольный код с помощью специально созданной полезной нагрузки, передаваемой в Main Menu - Items в меню администратора.

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Rite CMS v3.0: множественные сохранённые XSS

Автор: (Sergio)

Описание: Rite CMS 3.0 подвержен множественной сохранённой уязвимости межсайтового скриптинга (XSS), которая позволяет злоумышленникам выполнять произвольный код через специально созданную полезную нагрузку в элементы главного меню в панели администрирования.

Attack Vectors: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L


POC:

При входе в панель мы переходим в раздел «Администрирование — Меню — Главное меню».

Нажимаем кнопку «Добавить элемент» и добавляем XSS-полезные нагрузки в поля Name, Title, Link и Accesskey.

XSS нагрузка в конечной точке меню

XSS полезная нагрузка:

root@kitploit:~
'"><svg/onload=propmt('Name')>

На следующих изображениях показан встроенный код, который выполняет полезную нагрузку на главной странице.

Результат XSS в поле Name

Результат XSS в поле Title

Результат XSS в поле Link

Результат XSS в поле Accesskey


Скачать инструмент