Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/trixsec/cve-2019-16172
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubtrixsec/cve-2019-16172

CVE-2019-16172

Сканер CVE-2019-16172 предназначен для проверки экземпляров LimeSurvey на наличие уязвимости хранимого XSS.

Репозиторий
51 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-16172

Сканер CVE-2019-16172 предназначен для проверки экземпляров LimeSurvey на наличие уязвимости хранимого XSS.

Описание CVE

CVE-2019-16172

Описание: CVE-2019-16172 — это уязвимость хранимого XSS, обнаруженная в LimeSurvey до версии 3.17. Уязвимость возникает из-за неправильной проверки пользовательских вводов при создании групп опросов. Злоумышленник может использовать эту уязвимость, отправив специально созданную нагрузку, которая может быть сохранена на сервере и выполнена в контексте других пользователей, обращающихся к опросу.

Воздействие: Успешная эксплуатация позволяет злоумышленнику выполнить произвольный JavaScript в контексте приложения, что может привести к утечке данных, перехвату сеансов и другим вредоносным действиям.

Описание сканера

Сканер CVE-2019-16172

Сканер CVE-2019-16172 предназначен для проверки экземпляров LimeSurvey на наличие уязвимости хранимого XSS. Он отправляет специально созданную нагрузку на конечную точку /admin/survey/group/create и оценивает ответ, чтобы определить, уязвим ли сервер.

Использование:

Команда: python cve_2019_16172_scanner.py --url <target_url>

Опции:

--url: Укажите один URL для сканирования. --file: Укажите файл с несколькими URL для пакетного сканирования. --timeout: Установите тайм-аут запроса (по умолчанию 10 секунд). --threads: Укажите количество параллельных потоков для сканирования (по умолчанию 5). --output: Сохраните результаты в указанный выходной файл.

Следите за нами в Telegram

Будьте в курсе новейших инструментов и хакерских ресурсов. Присоединяйтесь к нашему Telegram-каналу, нажав на логотип ниже:

Telegram

Скачать инструмент