Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
uxss-poc — 複数のターゲットサイトに対応した汎用xss PoC (CVE-2015-0072) | Kitploit
ツール/GitHubGitHub/dbellavista/uxss-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ学習と教育
GitHubdbellavista/uxss-poc

uxss-poc

複数のターゲットサイトに対応した汎用xss PoC (CVE-2015-0072)

リポジトリを見る
7411年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ユニバーサルクロスサイトスクリプティング PoC

これは、標的のウェブサイトのCookieを順次取得するためのCVE-2015-0072のPoCです。

免責事項

このProof of Conceptは教育目的のみです。事前の許可なくいかなるシステムに対しても使用しないでください。このコードを使って何かを行う場合の責任はすべてあなた自身にあります。

改良点

エクスプロイトを機能させるには、最初のフレームのlocation内へのjavascriptインジェクションが、2つ目のフレームのリダイレクト後に行われる必要があります。他のPoCで提案された最初の解決策は、sleepとtimeoutを使用していました。しかし、サーバーがリダイレクトとsleepリクエストを同期させれば、sleepなしでこの脆弱性を悪用できます。実際には少しのsetTimeoutがありますが、500msは以前の5000msからの大きな改善です!注意: このコードはPoCであり、私のテスト環境以外ではテストされていません。

使用方法

root@kitploit:~
npm install
node app.js

基本的なログ出力を行うには、次のように起動します

root@kitploit:~
node app.js > cookies.txt

設定

conf.json で、host をあなたの公開ホストの値に設定し、targets をCookieを取得するサイトに設定してください。

ターゲットはHTTPヘッダー x-frame-options を設定してはならないことに注意してください。

参考

  • 元のPoC
  • 発展版PoC
  • 防御分析
ツールをダウンロード