Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-1000529 — Proof-of-concept für CVE-2018-1000529: gespeichertes XSS im Grails Fields Plugin <=2.2.7. Zeigt die Schwachstelle mit einer ausführbaren Grails-Anwendung und enthält einen Offenlegungszeitplan. | Kitploit
Tools/GitHubGitHub/martinfrancois/cve-2018-1000529
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitCTFLernen & Bildung
GitHubmartinfrancois/cve-2018-1000529

CVE-2018-1000529

Proof-of-concept für CVE-2018-1000529: gespeichertes XSS im Grails Fields Plugin <=2.2.7. Zeigt die Schwachstelle mit einer ausführbaren Grails-Anwendung und enthält einen Offenlegungszeitplan.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 11 TagenNoch nicht geprüft

CVE-2018-1000529

NVD CVE-2018-1000529: https://nvd.nist.gov/vuln/detail/CVE-2018-1000529

MITRE CVE-2018-1000529: https://cve.mitre.org/cgi-bin/cvename.cgi?name=2018-1000529

Gespeichertes XSS im Grails Fields Plugin <=2.2.7

Dieses Repository wurde verwendet, um einen Proof of Concept der Schwachstelle für die verantwortungsvolle Offenlegung gegenüber dem Grails-Team zu demonstrieren.

Die XSS-Schwachstelle ist in allen Projekten vorhanden, die Grails v3.3.5 und niedriger verwenden, da sie alle das betroffene Grails Fields Plugin v2.2.7 und niedriger enthalten. Sie wurde im Grails Fields Plugin v2.2.8 behoben, das in Grails v3.3.6 verwendet wird.

Allen Projekten, die Grails v3.3.5 oder niedriger verwenden, wird empfohlen, auf mindestens v3.3.6 zu aktualisieren oder die Version der Grails Fields Plugin-Abhängigkeit in build.gradle auf v2.2.8 oder höher festzulegen.

Da das Grails Fields Plugin häufig in Grails Scaffolding verwendet wird, sind alle mit Grails v3.3.5 und niedriger erstellten Anwendungen potenziell anfällig. Obwohl Grails standardmäßig gute XSS-Gegenmaßnahmen implementiert hat, werden alle Domänenobjekte, die von Tags des Grails Fields Plugins angezeigt werden und HTML- oder JavaScript-Code enthalten, nicht codiert oder validiert und vom Browser ausgeführt.

Verwendung

Klonen Sie dieses Projekt und starten Sie dann die Anwendung lokal mit dem Befehl:

Windows

In einer Eingabeaufforderung / PowerShell:

root@kitploit:~
grailsw.bat run-app

Mac / Linux

In einem Terminal-Fenster:

root@kitploit:~
./grailsw run-app

Ausführen des PoC

Wenn die Grails-Anwendung vollständig initialisiert ist, wird Folgendes angezeigt:

root@kitploit:~
Grails application running at http://localhost:8080 in environment: development
  1. Die URL sollte automatisch im Standardbrowser geöffnet werden, andernfalls öffnen Sie Ihren Browser und geben Sie die URL manuell ein.
  2. Klicken Sie auf den Link myapp.TestController
  3. Wenn die nächste Seite geladen ist, wird ein JavaScript-Alert-Dialog mit dem Text XSS geöffnet.

Das Domänenobjekt Test1 wird während der Initialisierung erstellt und ist in der Datei grails-app/init/myapp/BootStrap.groovy definiert.
Die Schwachstelle ist nicht nur vorhanden, wenn das Objekt während des BootStrap erstellt wird, sondern auch, wenn es in der generierten GUI durch Benutzereingabe erstellt wird.
Dies kann getestet werden, indem das Test1-Objekt entfernt und ein neues Test-Objekt mit dem Namen Test1<script>alert('XSS');</script> hinzugefügt wird.

Zeitleiste

  • 22. Mai 2018: Entdeckung und verantwortungsvolle Offenlegung der Schwachstelle durch @martinfrancois
  • 24. Mai 2018: Bestätigung der Schwachstelle und Einreichung der CVE-Anfrage
  • 24. Mai 2018: Pull Request mit Fix für die Schwachstelle für Grails v3.x in grails-fields-plugin eingebunden
  • 24. Mai 2018: Release des Grails Fields Plugins v2.2.8 für Grails v3.x
  • 25. Mai 2018: Pull Request mit Fix für die Schwachstelle für Grails v2.x in grails-fields-plugin eingebunden
  • 25. Mai 2018: Release des Grails Fields Plugins v1.6 für Grails v2.x
  • 15. Juni 2018: Release von Grails v3.3.6, einschließlich der aktualisierten Abhängigkeit des behobenen Grails Fields Plugins v2.2.8
  • 22. Juni 2018: CVE-2018-1000529 zugewiesen
  • 26. Juni 2018: CVE-2018-1000529 veröffentlicht

Vielen Dank an das Grails-Team für die schnelle Behebung dieser Schwachstelle, einschließlich:

  • @sdelamo
  • @sbglasius
  • @ilopmar
Tool herunterladen