Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2020-27358-27359 — CVE-2020-27358 et CVE-2020-27359 | Kitploit
Outils/GitHubGitHub/sebastian-mora/cve-2020-27358-27359
Analyse des VulnérabilitésExploitationÉvasion IDS/IPSExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubsebastian-mora/cve-2020-27358-27359

cve-2020-27358-27359

CVE-2020-27358 et CVE-2020-27359

Voir le dépôt
31il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-27358 / CVE-2020-27359

Étapes d'exploitation pour CVE-2020-27358 et CVE-2020-27359

CVE-2020-27358

Un problème a été découvert dans REDCap 8.11.6 jusqu'à 9.x avant 10. La fonctionnalité CSV du messager (qui permet aux utilisateurs d'exporter leurs fils de discussion au format CSV) permet aux utilisateurs non privilégiés d'exporter les fils de discussion d'autres utilisateurs en modifiant le paramètre thread_id dans la requête envoyée au point de terminaison Messenger/messenger_download_csv.php?title=Hey&thread_id={THREAD_ID}.

Étapes de test

  1. Connectez-vous en tant qu'utilisateur.
  2. Naviguez jusqu'à un fil de discussion existant.
  3. Cliquez sur l'option d'exportation en CSV.
  4. Interceptez la requête et modifiez le paramètre thread_id avec un ID de fil valide.

CVE-2020-27359

Un problème de cross-site scripting (XSS) dans REDCap 8.11.6 jusqu'à 9.x avant 10 permet à des attaquants d'injecter du JavaScript ou du HTML arbitraire dans la fonctionnalité Messenger. Il a été constaté que le nom de fichier de l'image ou du fichier joint à un message pouvait être utilisé pour réaliser cette attaque XSS. Un utilisateur pouvait créer un message et l'envoyer à n'importe qui sur la plateforme, y compris les administrateurs. La charge utile XSS s'exécutait sur l'autre compte sans interaction de l'utilisateur sur plusieurs pages.

Étapes de test

  1. Connectez-vous en tant qu'utilisateur.
  2. Naviguez jusqu'à un fil de discussion existant.
  3. Cliquez sur ajouter une image et téléversez une image.
  4. Interceptez la requête et modifiez le nom de fichier en \"><svg/onload=alert(document.domain)>
  5. Envoyez le message.

Vous pouvez envoyer la charge utile XSS à n'importe quel utilisateur de la plateforme et elle s'exécutera sans interaction.

Télécharger l’outil