Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-999999 — 在X-Trading Portal v1.4.2的仪表盘元数据渲染引擎中存在一个严重的服务器端模板注入(SSTI)漏洞。该漏洞是由于用户名字段和widget_label字段中的用户可控输入在被内部Smarty模板解析器处理之前未进行正确过滤所致。 | Kitploit
工具/GitHubGitHub/24520597-blip/cve-2026-999999
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHub24520597-blip/cve-2026-999999

CVE-2026-999999

在X-Trading Portal v1.4.2的仪表盘元数据渲染引擎中存在一个严重的服务器端模板注入(SSTI)漏洞。该漏洞是由于用户名字段和widget_label字段中的用户可控输入在被内部Smarty模板解析器处理之前未进行正确过滤所致。

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

X-Trading Portal:区域金融基础设施 v1.4.2

概述

该仓库包含**X-Trading Portal (XTP)**的核心分发和部署配置,XTP是一个为零售银行和股票交易服务设计的容器化解决方案。此版本(v1.4.2)包含更新的仪表盘UI和新的用户元数据渲染引擎。

系统架构

  • Web 服务器: Nginx 1.24 (Alpine)
  • 应用引擎: PHP 8.2 FPM
  • 模板解析器: Smarty v4.3.1(集成用于动态组件渲染)
  • 数据库: PostgreSQL 15

关键端点与组件

  • /login.php:中央身份验证网关。
  • /dashboard/:主要用户界面。
  • /dashboard/settings:用户可自定义的组件配置(处理 widget_label 和 dashboard_theme)。
  • /profile_view.php:使用 Smarty 引擎的内部账户元数据渲染器。
  • /api/v1/trade/:用于交易处理的 REST API。

部署说明

该系统利用服务器端模板渲染,允许机构客户将自定义CSS和MOTD(每日消息)横幅直接注入门户仪表盘。确保 templates_c 目录具有适当的写权限供 PHP-FPM 进程使用。


注意:此仓库属于内部金融基础设施的一部分。根据当地网络安全法规,未经授权访问是严格禁止的。

下载工具