Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-103445 — 针对 CVE-2026-103445 的报告摘要与本地概念验证,该漏洞是 MediaWiki PageForms #autoedit 中通过 javascript: 重定向 URL 触发的存储型 XSS。 | Kitploit
工具/GitHubGitHub/bombobombone/cve-2026-103445
漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全
GitHubbombobombone/cve-2026-103445

CVE-2026-103445

针对 CVE-2026-103445 的报告摘要与本地概念验证,该漏洞是 MediaWiki PageForms #autoedit 中通过 javascript: 重定向 URL 触发的存储型 XSS。

查看仓库
3天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-103445:通过 PageForms #autoedit 实现的存储型 XSS

报告者:Marco Paciaroni (BomboBombone)。

PageForms 将 redirect 参数用作生成链接的 href,而未拒绝可执行协议。拥有普通页面编辑权限的编辑者可以保存一个 javascript: URL,当访客点击该链接时便会执行。

概念验证

运行脚本以打印 PoC wikitext。将其保存在启用了 PageForms 的本地 wiki 中一个可编辑的一次性页面上,然后点击生成的 Trigger 链接。该标记会向页面正文添加一个 data 属性。

python poc.py

仅使用本地测试 wiki。

参考资料

  • CVE 记录
  • 公开的 Phabricator 报告
  • Gerrit 上的 PageForms 修复
  • 博客文章
下载工具