Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-36358 — Доказательство концепции, демонстрирующее уязвимость хранимого XSS в Juzaweb CMS v5.0.0 через HTML-поле баннерной рекламы, что приводит к выполнению произвольного скрипта в панели администратора. | Kitploit
Инструменты/GitHubGitHub/yuhuamiao/cve-2026-36358
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubyuhuamiao/cve-2026-36358

CVE-2026-36358

Доказательство концепции, демонстрирующее уязвимость хранимого XSS в Juzaweb CMS v5.0.0 через HTML-поле баннерной рекламы, что приводит к выполнению произвольного скрипта в панели администратора.

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-36358 PoC - Juzaweb CMS v.5.0.0 (XSS)

Сначала настройте платформу обычным образом и зарегистрируйте аккаунт. Здесь зарегистрированная мной учётная запись администратора — [email protected] / 123456.

После настройки платформы вы увидите главную страницу сайта.

image

Перейдите по адресу /admin и войдите в систему.

image

После входа вы попадёте в панель управления администратора.

image

Перейдите по маршруту /admin/banner-ads и нажмите «Add Banner», чтобы перейти на страницу создания объявления.

image

Измените Type на «HTML» и вставьте вредоносный XSS-код в поле Body.

image

Если вы столкнулись с такой ошибкой:

image

Вернитесь к типу «Image» и введите любой URL в поле URL.

image

После успешного добавления объявления вы увидите, что оно активно/работает.

image

Теперь вернитесь на главную страницу. Появится всплывающее окно alert, демонстрирующее уязвимость XSS.

image
Скачать инструмент