Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-39512-BigTreeCMS-v4.4.14-AccountTakeOver — Proof-of-concept exploit che dimostra il takeover dell'account non autenticato basato su CSRF tramite DOM-XSS riflesso nel pannello di amministrazione di BigTreeCMS v4.4.14. | Kitploit
Strumenti/GitHubGitHub/giuseppesec/cve-2021-39512-bigtreecms-v4.4.14-accounttakeover
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubgiuseppesec/cve-2021-39512-bigtreecms-v4.4.14-accounttakeover

CVE-2021-39512-BigTreeCMS-v4.4.14-AccountTakeOver

Proof-of-concept exploit che dimostra il takeover dell'account non autenticato basato su CSRF tramite DOM-XSS riflesso nel pannello di amministrazione di BigTreeCMS v4.4.14.

Vedi Repository
15 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BigTreeCMS-v4.4.14-Unauthenticated-CSRF-AccountTakeOver

Account Takeover tramite CSRF non autenticato in BigTreeCMS v4.4.14

Tutti i moduli ricercabili nel pannello di amministrazione di BigTreeCMS v4.4.14 sono vulnerabili a DOM-XSS riflesso tramite l'URI. Le query di ricerca vengono riflesse nella pagina senza una corretta sanificazione, portando all'esecuzione arbitraria di JavaScript. I token CSRF sono anche memorizzati in variabili facilmente richiamabili in tutte le pagine, rendendo possibile per un attaccante non autenticato forgiare una richiesta come Amministratore o Sviluppatore tramite clickjacking.

DOM-XSS

URI: /site/index.php/admin/{module_name}/?search={search_query}

  • Le query di ricerca vengono riflesse nella pagina e memorizzate nella variabile BigTree.localSearchQuery ricerca riflessa
  • Questo può essere sfruttato con un tag HTML di chiusura oppure terminando la dichiarazione della variabile BigTree.localSearchQuery con "; e qualsiasi codice arbitrario. domxss

Con questo un attaccante potrebbe creare un attacco di clickjacking tramite un'email o un link malevolo su una pagina web che ospita, che potrebbe forgiare richieste come l'utente target. csrf

Il payload fornito forja una richiesta come utente id 1 e cambierà l'email e la password di quell'utente.

Scoperto da @giuseppesec il 20 agosto 2021

Scarica lo strumento