Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WBCE-CMS-Stored-XSS---Pages-Menu — WBCE CMS 1.6.1 подвержен уязвимости хранимого межсайтового скриптинга (XSS), которая позволяет злоумышленникам выполнять произвольный код с помощью специально сформированной полезной нагрузки, внедряемой в параметр Intro Page в меню Pages. | Kitploit
Инструменты/GitHubGitHub/sromanhu/wbce-cms-stored-xss---pages-menu
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubsromanhu/wbce-cms-stored-xss---pages-menu

WBCE-CMS-Stored-XSS---Pages-Menu

WBCE CMS 1.6.1 подвержен уязвимости хранимого межсайтового скриптинга (XSS), которая позволяет злоумышленникам выполнять произвольный код с помощью специально сформированной полезной нагрузки, внедряемой в параметр Intro Page в меню Pages.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
2 лет назадЕщё не проверено

WBCE CMS Хранимый XSS v1.6.1

Автор: (Sergio)

Описание: WBCE CMS 1.6.1 подвержен уязвимости хранимого межсайтового скриптинга (XSS), которая позволяет злоумышленникам выполнять произвольный код с помощью полезной нагрузки, созданной в параметре Intro Page в меню Pages. Полезная нагрузка будет выполняться на главной странице независимо от сеанса пользователя, поэтому при доступе к главной странице под другим пользователем она также будет выполнена.


POC:

При входе в панель мы перейдём в раздел «Modify Intro Page» в меню Pages [(http://localhost/wbce/wbce/admin/pages/index.php)]

XSS_IntroPage

Мы редактируем конфигурацию тела, куда добавляем XSS-полезную нагрузку:

XSS-полезная нагрузка:

root@kitploit:~
<svg onload=alert(1)> "><svg onload=alert(1)// "onmouseover=alert(1)// "autofocus/onfocus=alert(1)//

На следующем изображении вы можете увидеть встроенный код, который выполняет полезную нагрузку на главной странице:

XSS_payload

При нажатии на «View Site» или при переходе на главную страницу полезная нагрузка выполняется: XSS

Если мы войдём в систему под другим пользователем, полезная нагрузка также срабатывает:

XSS_Stored

XSS


Скачать инструмент