Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ritecms — 跨站脚本 | Kitploit
工具/GitHubGitHub/gurjotexpert/ritecms
漏洞分析Web应用程序漏洞利用Web安全论文与研究学习与教育精选资源
GitHubgurjotexpert/ritecms

ritecms

跨站脚本

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ CVE-2024-28623 – RiteCMS v3.0.0 中的 XSS 漏洞

🔍 概述

本仓库记录了一个在 RiteCMS v3.0.0 中发现的**跨站脚本(XSS)**漏洞,该漏洞由我报告并分配了 CVE 编号 CVE-2024-28623。


📄 漏洞详情

  • CVE ID:CVE-2024-28623
  • 产品:RiteCMS
  • 受影响版本:v3.0.0
  • 漏洞类型:反射型跨站脚本(XSS)
  • 漏洞组件:main_menu/edit_section
  • 状态:已在 NVD 上公开披露

⚠️ 影响

该 XSS 漏洞允许攻击者在受害者浏览器中执行任意 JavaScript,从而导致:

  • 凭证或会话令牌窃取
  • 通过伪造表单或重定向进行网络钓鱼攻击
  • 完全控制受害者的会话(基于浏览器)
  • 潜在的权限提升(取决于上下文)

💥 概念验证(PoC)

🔧 载荷

root@kitploit:~
'"><svg/onload=confirm(/xsss/)>

该载荷演示了一个基本的反射型 XSS 向量,在未经净化渲染时会触发 JavaScript confirm() 对话框。


📹 PoC 视频演示

https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf

✅ 该视频演示了如何使用此载荷触发 RiteCMS v3.0.0 中的 XSS 漏洞。


🛡️ 缓解建议

  • ✅ 输入验证:对所有渲染到 HTML 中的用户输入进行适当的清理和编码。
  • ✅ 修补 CMS:在可用时升级到已修补的版本。
  • ✅ 安全标头:实施 CSP(内容安全策略)以限制脚本执行。
  • ✅ WAF:使用 Web 应用防火墙检测并阻止常见的 XSS 载荷。

👨‍💻 研究员信息

发现及报告者: @GURJOTEXPERT
CVE 链接: CVE-2024-28623
联系: 如有问题或合作意向,请通过 GitHub 提交 issue 或发送消息。


📬 免责声明

本仓库仅用于教育和研究目的。请勿在您不拥有或未经明确许可测试的系统上尝试利用此漏洞。

下载工具