Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-103584 — Санитизированный отчёт и PoC-скрипт, работающий только через loopback, для CVE-2026-103584 — XSS через схему URL `javascript:` в отображении LicenseUrl в MediaWiki CommonsMetadata. | Kitploit
Инструменты/GitHubGitHub/bombobombone/cve-2026-103584
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьСтатьи и Исследования
GitHubbombobombone/cve-2026-103584

CVE-2026-103584

Санитизированный отчёт и PoC-скрипт, работающий только через loopback, для CVE-2026-103584 — XSS через схему URL `javascript:` в отображении LicenseUrl в MediaWiki CommonsMetadata.

Репозиторий
2 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-103584: Небезопасные URL лицензий в CommonsMetadata

Автор отчёта: Marco Paciaroni (BomboBombone).

CommonsMetadata копировало значение licensetpl_link из описания файла в поле LicenseUrl метаданных изображения, не ограничивая схему URL. Редактор мог сохранить URL со схемой javascript:. Когда интерфейс отображал эти метаданные как ссылку, посетитель, перешедший по ней, мог выполнить скрипт в origin вики.

Парная уязвимость CVE-2026-103585 охватывает путь потребителя MediaSearch QuickView.

Локальное воспроизведение

Используйте одноразовое описание файла на локальной тестовой вики с безобидным маркером:

<span class="licensetpl"><span class="licensetpl_link">javascript:alert("CVE_LICENSE_URL_XSS")</span><span class="licensetpl_short">Test license</span><span class="licensetpl_long">Local test</span></span>

Затем запросите локальный API:

python poc.py --api http://127.0.0.1:8080/w/api.php --title File:LicenseUrlProbe.png

Скрипт проверяет, возвращает ли API исполняемую схему в LicenseUrl.value. Чтобы наблюдать поведение браузера, откройте файл в локальном интерфейсе MediaSearch и перейдите по ссылке лицензии. Скрипт допускает только loopback-адреса API.

Ссылки

  • Запись CVE
  • Парная CVE-2026-103585 в MediaSearch
  • Отчёт в Phabricator
  • Исправление CommonsMetadata в Gerrit
  • Пост в блоге
Скачать инструмент