Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MAL-012 — MAL-012: Cross-Site Scripting riflesso nella console di amministrazione che porta all'esecuzione remota di codice in Payara Server | Kitploit
Strumenti/GitHubGitHub/mbadanoiu/mal-012
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingPaper e Ricerca
GitHubmbadanoiu/mal-012

MAL-012

MAL-012: Cross-Site Scripting riflesso nella console di amministrazione che porta all'esecuzione remota di codice in Payara Server

Vedi Repository
41 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MAL-012: Cross-Site Scripting riflesso nella console di amministrazione che porta all'esecuzione remota di codice in Payara Server

Un attacco di Cross-Site Scripting (XSS) riflesso è stato trovato nella console di amministrazione di Payara. Convincendo un utente amministratore ad accedere all'URL malevolo e a fare clic sul pulsante "Choose File", un attaccante può eseguire codice JavaScript arbitrario, impersonando l'utente e sfruttando le funzionalità di amministrazione per scopi dannosi.

Poiché l'XSS si trova nella console di amministrazione di Payara, un attaccante può usarlo per eseguire richieste arbitrarie che sfruttano le funzionalità di amministrazione (ad es. stringhe di connessione H2, distribuzione di applicazioni web, ecc.) al fine di ottenere l'esecuzione remota di codice (RCE).

Perché nessuna CVE?

Non mi sono preso la briga di richiedere una CVE per un XSS riflesso del 2022, ma, essendo piuttosto affezionato allo script JS basato su "fetch" asincrono che porta alla RCE e al trucco HTML " target="_blank" ", ho deciso di pubblicare questo writeup. Spero che lo troviate utile/interessante.

Requisiti:

Questa vulnerabilità richiede:

  • Convincere un utente amministratore legittimo del server Payara ad accedere all'URL malevolo e fare clic sul pulsante "Choose File"

Prova di concetto:

Maggiori dettagli e il processo di sfruttamento sono disponibili in questo .

PDF

Cronologia:

  • La RCE su H2 è stata segnalata a [email protected] il 22-mar-2022
  • La RCE è stata considerata un non-problema poiché avviene post-autenticazione nella console di amministrazione che contiene altre funzionalità chiave come il deploy di WAR
  • Trovato e segnalato l'XSS riflesso nella console di amministrazione, che può essere sfruttato per eseguire la RCE, il 25-mar-2022
  • Inviata l'ultima email il 01-apr-2022, da allora non è stata ricevuta alcuna comunicazione
  • Divulgata pubblicamente la vulnerabilità il 13-apr-2025
Scarica lo strumento