Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-48652 — Camaleon-cms v.2.7.5 中存在跨站脚本漏洞,允许远程攻击者通过内容组名称字段执行任意代码。 | Kitploit
工具/GitHubGitHub/paragbagul111/cve-2024-48652
漏洞分析Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubparagbagul111/cve-2024-48652

CVE-2024-48652

Camaleon-cms v.2.7.5 中存在跨站脚本漏洞,允许远程攻击者通过内容组名称字段执行任意代码。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-48652

在 camaleon-cms v.2.7.5 中存在跨站脚本漏洞,允许远程攻击者通过内容组名称字段执行任意代码。

复现步骤:

  1. 打开 URL:http://127.0.0.1/admin/dashboard

  2. 使用管理员凭据登录。

  3. 导航到“设置”部分。

  4. 点击“内容组”。

  5. 选择一个内容组的“编辑”选项。

  6. 在“名称”字段中输入以下 XSS 载荷:

root@kitploit:~
">
  1. 保存更改。
  2. 刷新页面或导航到其他部分。
  3. XSS 载荷将触发,弹出一个包含“1”的警告框。

漏洞类型:跨站脚本 (XSS)

产品供应商:Camaleon-Cms

受影响的产品代码库:camaleon-cms - 2.7.5

受影响组件:Camaleon CMS 设置 - 内容组名称字段

攻击类型:远程

攻击向量: 攻击向量涉及一个已登录的管理员用户修改“内容组”名称字段以包含恶意脚本。该脚本在其他用户查看受影响内容的上下文中执行,可能导致数据窃取或会话劫持。

参考:

https://github.com/owen2345/camaleon-cms/blob/master/CHANGELOG.md

https://owasp.org/www-community/attacks/xss/

https://drive.google.com/drive/folders/1MdN4Nv0WKvD3oFANVsmBvWJtZslbYPAN?usp=sharing

下载工具