Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/baadmaro/cve-2023-47119
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubbaadmaro/cve-2023-47119

CVE-2023-47119

Эксплойт (POC) для CVE-2023-47119

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Содержание

  • CVE-2023-47119
  • Подробный анализ
  • POC
  • Эскалация ?
  • Настройка LAB

CVE-2023-47119

POC для CVE-2023-47119 — это уязвимость, затрагивающая Discourse версий до 3.1.3 ветки stable и версии 3.2.0.beta3 веток beta и tests-passed. Некоторые ссылки могут внедрять произвольные HTML-теги при рендеринге через движок Onebox.

Подробный анализ

Статья : https://baadmaro.github.io/posts/Discourse-CVE-2023-47119-Building-a-CVE-POC-from-commits-changes/

POC

  • Полезная нагрузка : Ссылка на issue в GitHub с меткой, содержащей HTML-инъекцию в названии. Пример https://github.com/BaadMaro/test-discourse-github/issues/2

изображение

изображение

изображение

root@kitploit:~
<span style="display:inline-block;margin-top:2px;background-color: #B8B8B8;padding: 2px;border-radius: 4px;color: #fff;margin-left: 3px;">
          bug <h1>BaadMaro HTML Injection POC</h1>
        </span>

В исправленных версиях

изображение

Эскалация

Необходим обход используемых XSS-фильтров https://github.com/discourse/discourse/security#xss

Настройка LAB

Для сборки Discourse 3.1.3 (уязвимая версия) я использовал файл docker compose от bitnami https://hub.docker.com/r/bitnami/discourse/

  • docker-compose.yml : https://raw.githubusercontent.com/bitnami/containers/main/bitnami/discourse/docker-compose.yml
  • Измените теги двух образов на 3.1.3 или любую другую уязвимую версию docker.io/bitnami/discourse:3.1.3
  • Измените хост на вашу предпочтительную настройку, например 0.0.0.0 или IP-адрес вашей внутренней сети DISCOURSE_HOST=0.0.0.0
  • Вы также можете изменить порт 80
  • После изменения файла выполните docker-compose up -d
  • Через несколько минут вы сможете увидеть веб-сервер Discourse на вашем хосте на порту 80
  • Логин по умолчанию в приложении: user:bitnami123

Вы также можете использовать официальный Docker https://github.com/discourse/discourse_docker

Скачать инструмент