Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-29808 — Reflected cross-site scripting (XSS) の概念実証エクスプロイト。CVE-2023-29808 を対象とし、cmaps バージョン 8.0 の /index.php?map=overview&findme= エンドポイントを標的とします。 | Kitploit
ツール/GitHubGitHub/zprototype/cve-2023-29808
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubzprototype/cve-2023-29808

CVE-2023-29808

Reflected cross-site scripting (XSS) の概念実証エクスプロイト。CVE-2023-29808 を対象とし、cmaps バージョン 8.0 の /index.php?map=overview&findme= エンドポイントを標的とします。

リポジトリを見る
413年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

エクスプロイトタイトル: 反射型クロスサイトスクリプティング

  • Google Dork:
  • 日付: 27.04.2023
  • エクスプロイト作者: Lucas Noki (0xPrototype)
  • ベンダーホームページ: https://github.com/vogtmh
  • ソフトウェアリンク: https://github.com/vogtmh/cmaps
  • バージョン: 8.0
  • テスト環境: Mac、Windows、Linux
  • CVE : CVE-2023-29808

説明:

発見された脆弱性は反射型クロスサイトスクリプティングです。/index.php?map=overview&findme= エンドポイントに対し、"findme" パラメータに悪意のあるペイロードを含むリクエストを送信すると、XSS攻撃を実行できる可能性があります。これは、入力がサニタイズされていないために発生します。

再現手順:

  1. リポジトリをクローンし、アプリケーションをインストールする
  2. "findme" パラメータを介して、悪意のあるペイロードを次のエンドポイントに送信します: /index.php?map=overview&findme=
  3. 使用するペイロードは: ";alert(document.cookie)//
  4. 完全なURL: http://IP/index.php?map=overview&findme=";alert(document.cookie)// にアクセスするだけで十分です。すると、現在のCookie値が記載されたアラートボックスが表示されます。 Screenshot 2023-05-03 at 17.56.59

環境のセットアップとペイロードのデバッグに多大な協力をしてくれた iCaotix に特に感謝します。

ツールをダウンロード