Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-1000529 — Preuve de concept pour CVE-2018-1000529 : XSS stockée dans le plugin Grails Fields <=2.2.7. Démontre la vulnérabilité avec une application Grails exécutable et inclut un calendrier de divulgation. | Kitploit
Outils/GitHubGitHub/martinfrancois/cve-2018-1000529
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebCTFApprentissage et Éducation
GitHubmartinfrancois/cve-2018-1000529

CVE-2018-1000529

Preuve de concept pour CVE-2018-1000529 : XSS stockée dans le plugin Grails Fields <=2.2.7. Démontre la vulnérabilité avec une application Grails exécutable et inclut un calendrier de divulgation.

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-1000529

NVD CVE-2018-1000529: https://nvd.nist.gov/vuln/detail/CVE-2018-1000529

MITRE CVE-2018-1000529: https://cve.mitre.org/cgi-bin/cvename.cgi?name=2018-1000529

XSS stocké dans Grails Fields Plugin <=2.2.7

Ce dépôt a été utilisé pour démontrer une preuve de concept de la vulnérabilité dans le cadre de la divulgation responsable à l'équipe Grails.

La vulnérabilité XSS est présente dans tous les projets utilisant Grails v3.3.5 et inférieur, car ils incluent tous le plugin Grails Fields affecté v2.2.7 et inférieur. Elle a été corrigée dans le plugin Grails Fields v2.2.8, qui est utilisé dans Grails v3.3.6.

Il est recommandé à tous les projets utilisant Grails v3.3.5 ou inférieur de mettre à niveau vers au moins v3.3.6 ou de définir la version de la dépendance du plugin Grails Fields dans build.gradle comme étant v2.2.8 ou supérieure.

Étant donné que le plugin Grails Fields est largement utilisé dans Grails Scaffolding, toutes les applications scaffoldées utilisant Grails v3.3.5 et inférieur sont potentiellement vulnérables. Même si Grails dispose de bonnes contre-mesures XSS activées par défaut, tout objet domaine affiché par les balises du plugin Grails Fields contenant du code HTML ou JavaScript n'est pas encodé ou validé et est exécuté par le navigateur.

Utilisation

Clonez ce projet puis démarrez l'application localement en exécutant :

Windows

Dans une invite de commande / PowerShell :

root@kitploit:~
grailsw.bat run-app

Mac / Linux

Dans une fenêtre de terminal :

root@kitploit:~
./grailsw run-app

Exécution de la PoC

Lorsque l'application Grails est complètement initialisée, elle affichera :

root@kitploit:~
Grails application running at http://localhost:8080 in environment: development
  1. L'URL devrait s'ouvrir automatiquement dans le navigateur par défaut, sinon ouvrez votre navigateur et entrez manuellement l'URL.
  2. Cliquez sur le lien myapp.TestController
  3. Lorsque la page suivante est chargée, une boîte de dialogue d'alerte JavaScript avec le texte XSS s'ouvrira.

L'objet domaine Test1 est créé lors de l'initialisation et est défini dans le fichier grails-app/init/myapp/BootStrap.groovy.
La vulnérabilité n'est pas seulement présente lorsque l'objet est créé pendant BootStrap, mais aussi lorsqu'il est créé dans l'interface utilisateur scaffoldée par une saisie utilisateur.
Cela peut être testé en supprimant l'objet Test1 et en ajoutant un nouvel objet Test contenant le nom : Test1<script>alert('XSS');</script>

Chronologie

  • 22 mai 2018 : Découverte et divulgation responsable de la vulnérabilité par @martinfrancois
  • 24 mai 2018 : Accusé de réception de la vulnérabilité et soumission de la demande CVE
  • 24 mai 2018 : Pull request avec correctif pour la vulnérabilité pour Grails v3.x fusionnée dans grails-fields-plugin
  • 24 mai 2018 : Version du plugin Grails Fields v2.2.8 pour Grails v3.x
  • 25 mai 2018 : Pull request avec correctif pour la vulnérabilité pour Grails v2.x fusionnée dans grails-fields-plugin
  • 25 mai 2018 : Version du plugin Grails Fields v1.6 pour Grails v2.x
  • 15 juin 2018 : Version de Grails v3.3.6, incluant la dépendance mise à jour du plugin Grails Fields corrigé v2.2.8
  • 22 juin 2018 : CVE-2018-1000529 attribué
  • 26 juin 2018 : CVE-2018-1000529 publié

Un grand merci à l'équipe Grails pour avoir résolu rapidement cette vulnérabilité, notamment :

  • @sdelamo
  • @sbglasius
  • @ilopmar
Télécharger l’outil