Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-9758 — LiveZilla漏洞的表单提交 | Kitploit
工具/GitHubGitHub/ari034/cve-2020-9758
权限提升漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubari034/cve-2020-9758

CVE-2020-9758

LiveZilla漏洞的表单提交

查看仓库
316年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-9758

[描述] LiveZilla Live Chat 8.0.1.3(Helpdesk)的 chat.php 中存在一个问题。在 name 参数中发现了一个盲注 JavaScript 注入。触发此问题可以获取 URI 中客服员工的用户名和密码。这导致了权限提升,从未经身份验证到用户级访问,从而完全接管账户。该攻击会获取多个凭据,因为它们存储在数据库中(存储型 XSS)。这通过 lgn 和 psswrd 参数影响了 mobile/chat URI。


[附加信息] 通过 URI 泄露凭据可能是自动登录功能的结果。此外,chat.php 表单中的更多参数也可能存在漏洞。


[漏洞类型] 跨站脚本(XSS)


[产品供应商] Livezilla


[受影响产品代码库] Livechat Helpdesk - 8.0.1.3


[受影响组件] 输入 URL:https://livechat.example.com/chat.php 易受攻击参数:name 受影响 URL:https://livechat.example.com/mobile/chat?lgn=base64_encoded(username)&psswrd=base64_encoded(password)


[攻击类型] 远程


[影响-权限提升] 是


[影响-信息泄露] 是


[攻击向量] 盲注未认证存储型 XSS


[参考] https://www.livezilla.net


[发现者] Arihant Singh

下载工具