Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-1000529 — Proof-of-concept per CVE-2018-1000529: XSS memorizzato nel plugin Grails Fields <=2.2.7. Dimostra la vulnerabilità con un'applicazione Grails eseguibile e include la timeline di divulgazione. | Kitploit
Strumenti/GitHubGitHub/martinfrancois/cve-2018-1000529
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebCTFApprendimento e Formazione
GitHubmartinfrancois/cve-2018-1000529

CVE-2018-1000529

Proof-of-concept per CVE-2018-1000529: XSS memorizzato nel plugin Grails Fields <=2.2.7. Dimostra la vulnerabilità con un'applicazione Grails eseguibile e include la timeline di divulgazione.

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-1000529

NVD CVE-2018-1000529: https://nvd.nist.gov/vuln/detail/CVE-2018-1000529

MITRE CVE-2018-1000529: https://cve.mitre.org/cgi-bin/cvename.cgi?name=2018-1000529

XSS persistente nel plugin Grails Fields <=2.2.7

Questo repository è stato utilizzato per dimostrare una proof of concept della vulnerabilità per la divulgazione responsabile al team di Grails.

La vulnerabilità XSS è presente in tutti i progetti che utilizzano Grails v3.3.5 e versioni precedenti, poiché tutti includono il plugin Grails Fields v2.2.7 e versioni precedenti affetto dal problema. È stata corretta nel plugin Grails Fields v2.2.8, che viene utilizzato in Grails v3.3.6.

Si consiglia a tutti i progetti che utilizzano Grails v3.3.5 o versioni precedenti di aggiornare almeno alla v3.3.6 o di impostare la versione della dipendenza del plugin Grails Fields in build.gradle a v2.2.8 o superiore.

Poiché il plugin Grails Fields è ampiamente utilizzato nello Scaffolding di Grails, tutte le applicazioni generate con scaffolding che utilizzano Grails v3.3.5 e versioni precedenti sono potenzialmente vulnerabili. Anche se Grails fornisce buone contromisure XSS per impostazione predefinita, qualsiasi oggetto di dominio visualizzato dai tag del plugin Grails Fields contenente codice HTML o JavaScript non viene codificato o validato e viene eseguito dal browser.

Utilizzo

Clona questo progetto e poi avvia l'applicazione localmente eseguendo:

Windows

In un prompt dei comandi / PowerShell:

root@kitploit:~
grailsw.bat run-app

Mac / Linux

In una finestra di terminale:

root@kitploit:~
./grailsw run-app

Esecuzione della PoC

Quando l'applicazione Grails è completamente inizializzata, verrà visualizzato:

root@kitploit:~
Grails application running at http://localhost:8080 in environment: development
  1. L'URL dovrebbe aprirsi automaticamente nel browser predefinito, altrimenti apri il browser e inserisci manualmente l'URL.
  2. Fai clic sul collegamento myapp.TestController
  3. Quando la pagina successiva è stata caricata, si aprirà una finestra di avviso JavaScript con il testo XSS.

L'oggetto di dominio Test1 viene creato durante l'inizializzazione ed è definito nel file grails-app/init/myapp/BootStrap.groovy.
La vulnerabilità non è presente solo quando l'oggetto viene creato durante il BootStrap, ma anche quando viene creato nella GUI generata tramite input dell'utente.
Questo può essere testato rimuovendo l'oggetto Test1 e aggiungendo un nuovo oggetto Test con il nome: Test1<script>alert('XSS');</script>

Cronologia

  • 22 maggio 2018: Scoperta e divulgazione responsabile della vulnerabilità da parte di @martinfrancois
  • 24 maggio 2018: Riconoscimento della vulnerabilità e invio della richiesta CVE
  • 24 maggio 2018: Pull request con la correzione della vulnerabilità per Grails v3.x integrata nel grails-fields-plugin
  • 24 maggio 2018: Rilascio del plugin Grails Fields v2.2.8 per Grails v3.x
  • 25 maggio 2018: Pull request con la correzione della vulnerabilità per Grails v2.x integrata nel grails-fields-plugin
  • 25 maggio 2018: Rilascio del plugin Grails Fields v1.6 per Grails v2.x
  • 15 giugno 2018: Rilascio di Grails v3.3.6, inclusa la dipendenza aggiornata del plugin Grails Fields corretto v2.2.8
  • 22 giugno 2018: CVE-2018-1000529 assegnato
  • 26 giugno 2018: CVE-2018-1000529 pubblicato

Un ringraziamento particolare al team di Grails per aver risolto rapidamente questa vulnerabilità, tra cui:

  • @sdelamo
  • @sbglasius
  • @ilopmar
Scarica lo strumento