Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2020-27358-27359 — CVE-2020-27358 and CVE-2020-27359 | Kitploit
Инструменты/GitHubGitHub/sebastian-mora/cve-2020-27358-27359
Vulnerability AnalysisExploitationIDS/IPS EvasionWeb Application ExploitationInformation GatheringPenetration Testing
GitHubsebastian-mora/cve-2020-27358-27359

cve-2020-27358-27359

CVE-2020-27358 and CVE-2020-27359

Репозиторий
315 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-27358 / CVE-2020-27359

Этапы эксплуатации для CVE-2020-27358 и CVE-2020-27359

CVE-2020-27358

Проблема была обнаружена в REDCap 8.11.6 – 9.x до версии 10. Функция CSV в мессенджере (позволяющая пользователям экспортировать свои цепочки сообщений в CSV) позволяет непривилегированным пользователям экспортировать цепочки сообщений друг друга путем изменения параметра thread_id в запросе к конечной точке Messenger/messenger_download_csv.php?title=Hey&thread_id={THREAD_ID}.

Шаги тестирования

  1. Войдите в систему как любой пользователь.
  2. Перейдите к существующей цепочке сообщений.
  3. Нажмите опцию экспорта в CSV.
  4. Перехватите запрос и измените параметр thread_id на любой допустимый ID цепочки.

CVE-2020-27359

Проблема межсайтового скриптинга (XSS) в REDCap 8.11.6 – 9.x до версии 10 позволяет злоумышленникам внедрять произвольный JavaScript или HTML в функцию Messenger. Было обнаружено, что имя файла изображения или файла, прикрепленного к сообщению, может использоваться для выполнения этой XSS-атаки. Пользователь может создать сообщение и отправить его любому на платформе, включая администраторов. XSS-полезная нагрузка выполнится на другой учетной записи без взаимодействия с пользователем на нескольких страницах.

Шаги тестирования

  1. Войдите в систему как любой пользователь.
  2. Перейдите к существующей цепочке сообщений.
  3. Нажмите «добавить изображение» и загрузите изображение.
  4. Перехватите запрос и измените имя файла на \"><svg/onload=alert(document.domain)>
  5. Отправьте сообщение.

Вы можете отправить XSS-полезную нагрузку любому пользователю на платформе, и она выполнится без взаимодействия.

Скачать инструмент