Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Pluck-CMS-Stored-XSS---Installation — pluck CMS 4.7.18 is affected by a Multiple Stored Cross-Site Scripting (XSS) vulnerability that allows attackers to execute arbitrary code via a crafted payload to the cont1 and cont2 parameters in the installation process- Website Name that will appear both pop-ups on the main page. | Kitploit
Инструменты/GitHubGitHub/sromanhu/pluck-cms-stored-xss---installation
Payload GenerationVulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingRed Teaming
GitHubsromanhu/pluck-cms-stored-xss---installation

Pluck-CMS-Stored-XSS---Installation

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

pluck CMS 4.7.18 is affected by a Multiple Stored Cross-Site Scripting (XSS) vulnerability that allows attackers to execute arbitrary code via a crafted payload to the cont1 and cont2 parameters in the installation process- Website Name that will appear both pop-ups on the main page.

Репозиторий
2 лет назадЕщё не проверено
Поделиться

Pluck CMS 4.7.18 Хранимый XSS

Автор: (Sergio)

Описание: Множественные уязвимости межсайтового скриптинга (XSS) при установке PluckCMS v.4.7.18 позволяют локальному злоумышленнику выполнить произвольный код с помощью специально созданной полезной нагрузки, внедряемой в параметры cont1 и cont2 в процессе установки — название веб-сайта.

Векторы атаки: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L


POC:

В процессе установки мы вводим XSS-полезную нагрузку в любой из двух параметров, и когда мы нажимаем «Далее», мы получаем XSS-всплывающее окно.

XSS-полезная нагрузка:

root@kitploit:~

На следующем изображении вы можете увидеть встроенный код, который выполняет полезную нагрузку в процессе установки. XSS Установка

А ниже представлено подтверждение выполнения полезной нагрузки при доступе к главному веб-сайту: XSS Результат


Дополнительная информация:

https://github.com/pluck-cms

https://owasp.org/Top10/es/A03_2021-Injection/

Скачать инструмент