Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/jx0n0/yzmcmsxss
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubjx0n0/yzmcmsxss

YZMCMSxss

YZMCMS v3.7最新版xss漏洞 CVE-2018-8078

Репозиторий
718 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

YZMCMSxss CVE-2018-8078

YZMCMS v3.7最新版xss漏洞

YZMCMS V3.7 Stored XSS

Эта XSS-уязвимость существует в новом модуле управления рекламой версии v3.7, как показано на рисунке:

Alt text

Мы можем найти конкретный код функции редактирования управления рекламой в YzmCMS-V3.7\application\advertisement\controller\adver.class.php, строки 55-70, как показано на рисунке:

Alt text

На 59-й строке вызывается метод getcode, который передаёт набор параметров через POST. Продолжаем следовать за этим методом. Он возвращает $data['title'] без какой-либо фильтрации, напрямую возвращая параметр в $POST_['code'], как показано на рисунке:

Alt text

Возвращаемся к edit и продолжаем. В методе edit подключается файл с именем adver_edit, как показано на рисунке:

Alt text

Мы можем найти этот файл по пути YzmCMS-V3.7\application\advertisement\view. Можно заметить, что до этого момента yzmcms не фильтрует никакие данные и выводит их напрямую на страницу, как показано на рисунке:

Alt text

Мы можем найти эту функцию в интерфейсе административной панели, как показано на рисунке:

Alt text

После отправки мы можем перехватить этот пакет с помощью burp, изменить title на "> и нажать «Отправить», как показано на рисунке:

Alt text

Возвращаемся в интерфейс управления рекламой, обновляем страницу — появляется XSS-всплывающее окно, как показано на рисунке:

Alt text

Скачать инструмент