Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-28467 — Доказательство концепции для постоянной уязвимости XSS в MyBB 1.8.33 User CP, позволяющей аутентифицированным пользователям внедрять HTML через поле email, с рекомендациями по устранению. | Kitploit
Инструменты/GitHubGitHub/ahmetaltuntas/cve-2023-28467
Анализ уязвимостейЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubahmetaltuntas/cve-2023-28467

CVE-2023-28467

Доказательство концепции для постоянной уязвимости XSS в MyBB 1.8.33 User CP, позволяющей аутентифицированным пользователям внедрять HTML через поле email, с рекомендациями по устранению.

Репозиторий
423 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MyBB 1.8.33: постоянный XSS в email в User CP

root@kitploit:~
- MyBB 1.8.33 User CP email persistent XSS
- Mybb version < 1.8.34 
- Discoverer: Ahmet Altuntaş
- https://github.com/mybb/mybb/security/advisories/GHSA-3q8x-9fh2-v646

Описание

Уязвимость межсайтового скриптинга (XSS) в модуле User CP позволяет удалённым аутентифицированным пользователям внедрять HTML через поле адреса электронной почты пользователя; срабатывает на главной странице User CP.

После регистрации изменяется адрес электронной почты и размещается XSS-пейлоад. Затем при входе в «User CP» уязвимость срабатывает.

root@kitploit:~
Payload:
"><svg/onload=confirm('CVE')>"@cve.com

img

img

Решение

Обновите MyBB до версии 1.8.34 или выше.

Скачать инструмент