Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-39512-BigTreeCMS-v4.4.14-AccountTakeOver — Эксплойт-доказательство концепции, демонстрирующий неаутентифицированный захват учетной записи на основе CSRF через отраженный DOM-XSS в панели администратора BigTreeCMS v4.4.14. | Kitploit
Инструменты/GitHubGitHub/giuseppesec/cve-2021-39512-bigtreecms-v4.4.14-accounttakeover
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubgiuseppesec/cve-2021-39512-bigtreecms-v4.4.14-accounttakeover

CVE-2021-39512-BigTreeCMS-v4.4.14-AccountTakeOver

Эксплойт-доказательство концепции, демонстрирующий неаутентифицированный захват учетной записи на основе CSRF через отраженный DOM-XSS в панели администратора BigTreeCMS v4.4.14.

Репозиторий
15 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BigTreeCMS-v4.4.14-Unauthenticated-CSRF-AccountTakeOver

Неаутентифицированный CSRF-захват учетной записи в BigTreeCMS v4.4.14

Все доступные для поиска модули в панели администратора BigTreeCMS v4.4.14 уязвимы для отраженного DOM-XSS через URI. Поисковые запросы отражаются на странице без надлежащей санитизации, что приводит к выполнению произвольного JavaScript. Токены CSRF также хранятся в легко вызываемых переменных на всех страницах, что позволяет неаутентифицированному атакующему подделать запрос от имени администратора или разработчика с помощью кликджекинга.

DOM-XSS

URI: /site/index.php/admin/{module_name}/?search={search_query}

  • Поисковые запросы отражаются на странице и сохраняются в переменной BigTree.localSearchQuery echoed search
  • Это можно использовать либо с закрывающим HTML-тегом , либо с завершением объявления переменной BigTree.localSearchQuery с помощью "; и любого произвольного кода. domxss

С помощью этого атакующий может создать атаку кликджекинга через электронное письмо или вредоносную ссылку на веб-странице, которую он размещает, чтобы подделать запросы от имени целевого пользователя. csrf

Предоставленный пэйлоад подделывает запрос от имени пользователя с id 1 и изменит его адрес электронной почты и пароль.

Обнаружено @giuseppesec 20 августа 2021 года.

Скачать инструмент