Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-22610 — 扫描 Angular 项目,检测 SVG 元素和危险绑定中的 XSS 漏洞,并生成包含行号和修复建议的漏洞报告。 | Kitploit
工具/GitHubGitHub/ashizzz/cve-2026-22610
静态分析漏洞扫描器代码分析Web安全DevSecOps
GitHubashizzz/cve-2026-22610

CVE-2026-22610

扫描 Angular 项目,检测 SVG 元素和危险绑定中的 XSS 漏洞,并生成包含行号和修复建议的漏洞报告。

查看仓库
17个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Angular SVG 漏洞扫描器 (CVE-2026-22610)

用途:

扫描 Angular 项目,查找 SVG <script> 元素中潜在的 XSS 漏洞、不安全的 Angular 绑定([attr.href]、[attr.xlink:href]、{{ }})以及 bypassSecurityTrustResourceUrl 的使用。

用法

在项目根目录运行脚本:

扫描当前文件夹

root@kitploit:~
node scan-angular-svg-vuln-final.js

扫描指定文件夹

root@kitploit:~
node scan-angular-svg-vuln-final.js /project1/src

输出:

列出存在漏洞的文件及其行号和类型

在根文件夹中保存 vulnerability-report.json

建议

如有发现,请审查标记的文件

将 Angular 升级到最新的已修补版本

将脚本集成到 CI/CD 中,以进行持续的安全检查

参考:

https://www.herodevs.com/vulnerability-directory/cve-2026-22610?nes-for-angular https://github.com/angular/angular/security/advisories/GHSA-jrmj-c5cx-3cw6

下载工具