Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager — RiteCMS 3.0 подвержен уязвимости File Upload - XSS, позволяющей злоумышленникам загружать PDF-файл со скрытым XSS, который при выполнении запускает XSS-всплывающее окно. | Kitploit
Инструменты/GitHubGitHub/sromanhu/cve-2023-44767_ritecms-file-upload--xss---filemanager
Инструменты фишингаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubsromanhu/cve-2023-44767_ritecms-file-upload--xss---filemanager

CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager

RiteCMS 3.0 подвержен уязвимости File Upload - XSS, позволяющей злоумышленникам загружать PDF-файл со скрытым XSS, который при выполнении запускает XSS-всплывающее окно.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 лет назадЕщё не проверено

RiteCMS 3.0 Загрузка файлов - XSS

Автор: (Sergio)

Описание: Уязвимость загрузки файлов в RiteCMS 3.0 позволяет локальному злоумышленнику загрузить svg-файл с XSS-содержимым.

Векторы атаки: AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L


POC:

Создаём svg-файл со следующим содержимым:

root@kitploit:~
<svg
onload="alert('xss attach')"
 xmlns="http://www.w3.org/2000/svg">
</svg>

При входе в панель мы перейдём в раздел "Filemanager" в меню администрирования и нажмём Upload file.

Загрузка файла XSS: загруженный файл

Здесь мы видим корректно загруженный svg-файл:

Загрузка файла XSS: загруженный файл 2

Затем мы открываем файл, и появляется всплывающее окно XSS.

Результат XSS загрузки файла


Дополнительная информация:

https://github.com/handylulu/RiteCMS/

Скачать инструмент