Sploitus

Exploit for CVE-2020-8825

kitploit · 2026-09-06

Exploit Code

MARKDOWN45 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HACKY1997-CVE-2020-8825
# CVE-2020-8825

![cve](https://raw.githubusercontent.com/hacky1997/CVE-2020-8825/master/cve.jpg)

## Публикация:

CVE-2020-8825

## Производитель:

root@kitploit:~
    
    
    PHP VanillaForum 
    

## Описание:

root@kitploit:~
    
    
    Уязвимость существует из-за недостаточной санитизации пользовательских данных, передаваемых в URL "index.php?p=/dashboard/settings/branding". Удалённый злоумышленник может постоянно внедрять и выполнять произвольный HTML-код и код сценариев в браузере пользователя в контексте уязвимого веб-сайта.
    Успешная эксплуатация этой уязвимости может позволить удалённому злоумышленнику похищать потенциально конфиденциальную информацию, изменять внешний вид веб-страницы, осуществлять фишинговые атаки и атаки типа drive-by-download.
    

## Окружение:

root@kitploit:~
    
    
    Version: 2.6.3
    OS: Windows 10, Linux
    PHP: 7
    URL: index.php?p=/dashboard/settings/branding
       
    

## Доказательство концепции:

![vanilla](https://raw.githubusercontent.com/hacky1997/CVE-2020-8825/master/vanilla.png)

## Автор:

Sayak Naskar