Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Bootstrap-with-XSS — Ein PoC für Bootstrap XSS (CVE-2024-6485、CVE-2016-10735、CVE-2019-8331、CVE-2018-14040) | Kitploit
Tools/GitHubGitHub/yumeae/bootstrap-with-xss
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitCTFLernen & BildungLabs & Praxis
GitHubyumeae/bootstrap-with-xss

Bootstrap-with-XSS

Ein PoC für Bootstrap XSS (CVE-2024-6485、CVE-2016-10735、CVE-2019-8331、CVE-2018-14040)

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sammlung historischer Bootstrap-Schwachstellen-PoCs

Dies ist eine statische HTML-Seite für Lern- und Forschungszwecke, die mehrere Proof-of-Concept-Beispiele (PoCs) für historische Cross-Site-Scripting-Schwachstellen (XSS) im Bootstrap-Framework integriert.

Dieses Projekt bietet Sicherheitsforschern, Entwicklern und Studenten eine sichere, kontrollierte Umgebung, um diese spezifischen Sicherheitslücken zu verstehen und zu verifizieren, ohne eine komplexe Serverumgebung aufsetzen zu müssen.


⚠️ Wichtiger Sicherheitshinweis

  • Nur zu Lern- und Forschungszwecken: Dieses Projekt und sein gesamter Code dienen ausschließlich autorisierten, legalen Sicherheitsforschungs- und Lehrzwecken.
  • Keine illegalen Angriffe: Es ist strengstens untersagt, mit diesem Tool oder den darin enthaltenen Codes Websites zu testen oder anzugreifen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung haben. Nicht autorisierte Penetrationstests sind rechtswidrig.
  • Nutzung auf eigene Gefahr: Sie übernehmen die volle Verantwortung für alle Konsequenzen, die sich aus der Nutzung dieses Projekts ergeben.

🚀 Funktionen und enthaltene PoCs

  • Einzelne statische Datei: Alle Funktionen sind in einer einzigen HTML-Datei gebündelt; kein Backend oder Datenbank erforderlich.
  • Manueller Versionswechsel: Durch einfaches Ändern der Kommentare in der HTML-Datei kann zuverlässig zwischen verschiedenen Bootstrap-Versionen mit Schwachstellen gewechselt werden.
  • Wiederholbare Auslösung: Einige PoCs sind optimiert und können wiederholt ausgelöst werden, um Beobachtung und Analyse zu erleichtern.
  • Eindeutige Kennzeichnung der Schwachstellen: Jeder PoC ist eindeutig mit der zugehörigen CVE-Schwachstellenkennung versehen.
  • PoC-Liste

    PoC #Schwachstellen-ID (CVE ID)SchwachstellenbeschreibungBetroffene Bibliotheksversionen (Bereich)
    1CVE-2019-8331XSS durch nicht bereinigtes data-template-Attribut der Tooltip-Komponentev4.x < v4.3.1 und v3.x < v3.4.1
    2CVE-2018-14040XSS durch nicht bereinigtes data-parent-Attribut der Collapse-Komponentev4.x < v4.1.2
    3CVE-2016-10735XSS durch nicht bereinigtes data-target-Attribut der Modal-Komponentev3.x < v3.4.0
    4CVE-2024-6485XSS durch nicht bereinigtes data-loading-text-Attribut des Button-Pluginsv3.x < v3.4.1

    🛠️ Verwendung

    1. Datei beschaffen: Laden Sie dieses Projekt herunter oder klonen Sie es, um die Datei test.html zu erhalten.
    2. Datei bearbeiten: Öffnen Sie test.html mit einem beliebigen Texteditor (z. B. VS Code, Sublime Text, Notepad usw.).
    3. Bibliotheksversion auswählen:
      • Fügen Sie im <head>-Abschnitt der Datei die URL der entsprechenden Version ein, abhängig von dem PoC, den Sie testen möchten (siehe Liste oben).
    4. Speichern und öffnen: Speichern Sie die geänderte Datei test.html.
    5. Im Browser öffnen: Öffnen Sie diese lokale HTML-Datei in Ihrem Browser.
    6. PoC auslösen: Interagieren Sie mit den entsprechenden PoC-Elementen auf der Seite (z. B. durch Schweben mit der Maus oder Klicken), um die Schwachstelle auszulösen.

    📜 Lizenz

    Dieses Projekt ist unter der MIT-Lizenz lizenziert.

    Tool herunterladen