Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-17427 — CVE-2019-17427 持続型XSS POC | Kitploit
ツール/GitHubGitHub/reallinkers/cve-2019-17427
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubreallinkers/cve-2019-17427

CVE-2019-17427

CVE-2019-17427 持続型XSS POC

リポジトリを見る
126年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-17427

CVE-2019-17427 持続型XSS POC

Redmine 3.4.11未満および4.0.x系の4.0.4未満では、textileフォーマットのエラーにより持続型XSSが存在します。

脆弱性は基本的に、デフォルトでtextileフォーマットを使用するすべてのwikiページに存在します。<preパラメータを使用することで悪用可能です。

<pre onfocusin=alert("pwnd") tabindex=1 style="height:500px;width:500px;" class=

これを完全に悪用するには、XSSのペイロード例を含むpoc.txtを連鎖させることでAPIを有効にし、SQLインジェクション機能を実現できます。https://github.com/RealLinkers/CVE-2019-18890

https://nvd.nist.gov/vuln/detail/CVE-2019-17427

ツールをダウンロード