Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-39512-BigTreeCMS-v4.4.14-AccountTakeOver — BigTreeCMS v4.4.14管理パネルの反映型DOM-XSSを介した、認証なしのCSRFベースのアカウント乗っ取りを示す概念実証エクスプロイト。 | Kitploit
ツール/GitHubGitHub/giuseppesec/cve-2021-39512-bigtreecms-v4.4.14-accounttakeover
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubgiuseppesec/cve-2021-39512-bigtreecms-v4.4.14-accounttakeover

CVE-2021-39512-BigTreeCMS-v4.4.14-AccountTakeOver

BigTreeCMS v4.4.14管理パネルの反映型DOM-XSSを介した、認証なしのCSRFベースのアカウント乗っ取りを示す概念実証エクスプロイト。

リポジトリを見る
15年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BigTreeCMS-v4.4.14-Unauthenticated-CSRF-AccountTakeOver

BigTreeCMS v4.4.14 における認証なしCSRFアカウント乗っ取り

BigTreeCMS v4.4.14 の管理パネルにある検索可能なモジュールはすべて、URIを介したReflected DOM-XSSに対して脆弱です。検索クエリは適切にサニタイズされずページに反映され、任意のJavaScriptの実行につながります。また、CSRFトークンはすべてのページで簡単に呼び出せる変数に保存されており、認証されていない攻撃者がクリックジャッキングを介して管理者または開発者としてリクエストを偽装することが可能です。

DOM-XSS

URI: /site/index.php/admin/{module_name}/?search={search_query}

  • 検索クエリはページに反映され、変数 BigTree.localSearchQuery に格納されます 反映された検索
  • これは、閉じるHTML タグを使用するか、BigTree.localSearchQuery 変数の宣言を "; で終了して任意のコードを続けることで悪用できます domxss

これにより、攻撃者は電子メールや自身がホストするWebページ上の悪意のあるリンクを介してクリックジャッキング攻撃を行い、対象ユーザーとしてリクエストを偽装することが可能です csrf

提供されたペイロードはユーザーID 1 としてリクエストを偽装し、そのユーザーのメールアドレスとパスワードを変更します

2021年8月20日 @giuseppesec により発見

ツールをダウンロード