Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-43032 — XenForo バージョン 2.2.7 以下における、認証された投稿に基づく保存型XSS | Kitploit
ツール/GitHubGitHub/sakurasamuraii/cve-2021-43032
フィッシングツール脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubsakurasamuraii/cve-2021-43032

CVE-2021-43032

XenForo バージョン 2.2.7 以下における、認証された投稿に基づく保存型XSS

リポジトリを見る
2254年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-43032

XenForo ≤ 2.2.7 において、管理パネルにアクセスできる脅威アクターは、HTMLコードを受け付けるアプリケーション内の任意の機能にクロスサイトスクリプティングペイロードを保存できます。「広告」機能内に配置されたペイロードはクライアント側でグローバルに実行され、複数の悪用シナリオを可能にしますが、他のペイロードは保存された場所に応じてクライアント側で実行されます。

クレジット: John Jackson @johnjhacking & Jackson Henry @JacksonHHax

再現手順

  1. /admin.php にある管理パネルにログインします。 管理パネル
  2. 新しい広告を作成し、HTML本文内にペイロード を保存します。 広告 PoC
  3. クライアント側に移動すると、アプリケーション全体でアラートポップアップが表示されます。 アラート 1
  4. アプリケーションのさまざまな部分で実行されるスクリプトを保存できます。別の例として、ノード機能に悪意のあるスクリプトを保存するプロセスを示します。 ノード PoC
  5. クライアント側に移動し、特定のノードにアクセスすると実行されます。 アラート 2

影響

この脆弱性の最大のリスクは、広範なHTMLページに埋め込まれた秘密のアクション(暗号通貨のマイニングやデータの流出など)を悪意のあるユーザーが実行することです。これは、アプリケーションに既存のアクセス権を持つユーザー、またはアカウント乗っ取りやソーシャルエンジニアリング手法によって認証情報を入手した脅威アクターである可能性があります。

ツールをダウンロード