Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ahmetaltuntas/cve-2023-28467
脆弱性分析ウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubahmetaltuntas/cve-2023-28467

CVE-2023-28467

MyBB 1.8.33 ユーザーCPにおける持続的XSS脆弱性の概念実証で、認証済みユーザーがメールフィールドを介してHTMLを注入できることを示し、修正ガイダンスを提供します。

リポジトリを見る
423年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MyBB 1.8.33 User CP メール永続的XSS

root@kitploit:~
- MyBB 1.8.33 User CP email persistent XSS
- Mybb version < 1.8.34 
- Discoverer: Ahmet Altuntaş
- https://github.com/mybb/mybb/security/advisories/GHSA-3q8x-9fh2-v646

説明

User CPモジュールのクロスサイトスクリプティング(XSS)脆弱性により、リモートの認証済みユーザーがユーザーのメールアドレスフィールドを介してHTMLを注入でき、User CPホームページでトリガーされます。

登録後、メールアドレスが変更され、XSSペイロードが配置されます。その後、「User CP」を開くと、脆弱性がトリガーされます。

root@kitploit:~
Payload:
"><svg/onload=confirm('CVE')>"@cve.com

img

img

解決策

MyBBをバージョン1.8.34以上にアップグレードしてください。

ツールをダウンロード