Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
YZMCMSxss — YZMCMS v3.7最新版xss脆弱性 CVE-2018-8078 | Kitploit
ツール/GitHubGitHub/jx0n0/yzmcmsxss
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubjx0n0/yzmcmsxss

YZMCMSxss

YZMCMS v3.7最新版xss脆弱性 CVE-2018-8078

リポジトリを見る
718年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

YZMCMSxss CVE-2018-8078

YZMCMS v3.7 最新版の格納型XSS脆弱性

このXSSは、v3.7で新たに追加された広告管理モジュールに存在します。図に示す通りです:

Alt text

広告管理の編集機能の具体的なコードは、YzmCMS-V3.7\application\advertisement\controller\adver.class.php の55〜70行目にあります。図に示す通りです:

Alt text

その中で、59行目で getcode という名前のメソッドが呼び出され、POSTメソッドで一連のパラメータが渡されています。このメソッドを追跡すると、$data['title'] は一切のフィルタリングを経ずに返され、そのままパラメータとして $POST_[‘code’] に return されていることがわかります。図に示す通りです:

Alt text

edit に戻ってさらに追跡を続けると、edit メソッド内で include により、adver_edit という名前のファイルが読み込まれています。図に示す通りです:

Alt text

このファイルは YzmCMS-V3.7\application\advertisement\view のパスにあります。ここまで、yzmcms はデータに対して一切のフィルタリングを行わず、そのままページに直接出力していることがわかります。図に示す通りです:

Alt text

この機能はバックエンドの管理画面にあります。図に示す通りです:

Alt text

フォームを送信した後、burp でこのデータパケットを傍受し、title を "> に変更して、送信をクリックします。図に示す通りです:

Alt text

広告管理画面に戻って更新すると、この時点でXSSのポップアップが表示されます。図に示す通りです:

Alt text

ツールをダウンロード