Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager — RiteCMS 3.0 受文件上传 - XSS 漏洞影响,攻击者可上传包含隐藏 XSS 的 PDF 文件,执行后将触发 XSS 弹窗。 | Kitploit
工具/GitHubGitHub/sromanhu/cve-2023-44767_ritecms-file-upload--xss---filemanager
钓鱼工具漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubsromanhu/cve-2023-44767_ritecms-file-upload--xss---filemanager

CVE-2023-44767_RiteCMS-File-Upload--XSS---Filemanager

RiteCMS 3.0 受文件上传 - XSS 漏洞影响,攻击者可上传包含隐藏 XSS 的 PDF 文件,执行后将触发 XSS 弹窗。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
52年前尚未审核

RiteCMS 3.0 文件上传 - XSS

作者: (Sergio)

描述: RiteCMS 3.0 中的文件上传漏洞允许本地攻击者上传包含 XSS 内容的 svg 文件。

攻击向量: AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L


POC:

我们创建一个包含以下内容的 svg 文件:

root@kitploit:~
<svg
onload="alert('xss attach')"
 xmlns="http://www.w3.org/2000/svg">
</svg>

登录面板后,我们将进入管理菜单的"文件管理器"部分,然后点击"上传文件"。

File Upload XSS fichero subido

这里我们看到 svg 文件上传成功:

File Upload XSS fichero subido 2

然后我们打开该文件,XSS 弹窗出现:

File Upload XSS result


附加信息:

https://github.com/handylulu/RiteCMS/

下载工具