Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2020-27358-27359 — CVE-2020-27358 と CVE-2020-27359 | Kitploit
ツール/GitHubGitHub/sebastian-mora/cve-2020-27358-27359
脆弱性分析エクスプロイトIDS/IPS回避ウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubsebastian-mora/cve-2020-27358-27359

cve-2020-27358-27359

CVE-2020-27358 と CVE-2020-27359

リポジトリを見る
315年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-27358 / CVE-2020-27359

CVE-2020-27358 および CVE-2020-27359 の悪用手順

CVE-2020-27358

REDCap 8.11.6 から 9.x までの 10 より前のバージョンで問題が見つかりました。メッセンジャーの CSV 機能(ユーザーが会話スレッドを CSV としてエクスポートできる機能)では、非特権ユーザーが、エンドポイント Messenger/messenger_download_csv.php?title=Hey&thread_id={THREAD_ID} へのリクエスト内の thread_id パラメーターを変更することで、他のユーザーの会話スレッドをエクスポートできます。

テスト手順

  1. 任意のユーザーとしてログインします。
  2. 既存のメッセージスレッドに移動します。
  3. 「CSV としてエクスポート」オプションをクリックします。
  4. リクエストを傍受し、thread_id パラメーターを任意の有効なスレッド ID に変更します。

CVE-2020-27359

REDCap 8.11.6 から 9.x までの 10 より前のバージョンにおけるクロスサイトスクリプティング(XSS)の問題により、攻撃者は Messenger 機能に任意の JavaScript または HTML を注入できます。メッセージに添付された画像またはファイルのファイル名が、この XSS 攻撃を実行するために使用できることが判明しました。ユーザーはメッセージを作成し、管理者を含むプラットフォーム上の任意のユーザーに送信できます。XSS ペイロードは、複数のページでユーザーの操作なしに相手のアカウント上で実行されます。

テスト手順

  1. 任意のユーザーとしてログインします。
  2. 既存のメッセージスレッドに移動します。
  3. 「画像を追加」をクリックし、画像をアップロードします。
  4. リクエストを傍受し、filename を \"><svg/onload=alert(document.domain)> に変更します。
  5. メッセージを送信します。

XSS ペイロードはプラットフォーム上の任意のユーザーに送信でき、操作なしで実行されます。

ツールをダウンロード