Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-25292 — 反射型跨站脚本(XSS)漏洞存在于 Intermesh BV Group-Office 6.6.145 版本中,允许攻击者通过 GO_LANGUAGE cookie 提升权限并获取敏感信息。 | Kitploit
工具/GitHubGitHub/brainkok/cve-2023-25292
漏洞分析Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubbrainkok/cve-2023-25292

CVE-2023-25292

反射型跨站脚本(XSS)漏洞存在于 Intermesh BV Group-Office 6.6.145 版本中,允许攻击者通过 GO_LANGUAGE cookie 提升权限并获取敏感信息。

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-25292

Intermesh BV Group-Office 版本 6.6.145 中存在反射型跨站脚本(XSS)漏洞,允许攻击者通过 GO_LANGUAGE Cookie 提升权限并获取敏感信息

漏洞详情

  • 产品:Group Office Application
  • 版本:6.6.145
  • 漏洞类型:反射型 XSS
  • 严重性:中危
  • CVSS v3.1 评分:6.1(AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)

漏洞描述

该应用程序容易受到通过“GO_LANGUAGE”Cookie 进行的反射型 XSS 攻击,该 Cookie 会将恶意的 JavaScript 注入到应用程序的响应中。恶意脚本会在受影响网站的上下文中执行,允许攻击者窃取会话 Cookie、个人信息等敏感信息。 该漏洞存在于 Group Office 应用程序的 Cookie 中。攻击者通过向服务器发送特制的 Cookie,可以将恶意 JavaScript 代码注入到响应中,随后该代码会在受影响网站的上下文中执行。这可能导致用户浏览器中的敏感信息被窃取,例如会话 Cookie 和个人信息。

影响

该漏洞允许攻击者窃取受影响网站及其用户的敏感信息,例如会话 Cookie、个人信息等。攻击者还可以利用该漏洞向受影响网站注入更多恶意代码,破坏其功能,并可能进一步暴露敏感信息。

厂商修复建议

  • 过滤输入数据,防止恶意负载被包含在响应中。
  • 使用内容安全策略(CSP)限制响应中不可信 JavaScript 的执行。
  • 在将用户输入包含到响应之前,对所有用户输入进行转义或编码。

最终用户修复建议

  • 将 Group Office 应用程序升级到 6.6.147 版本。

复现步骤

  1. 访问存在漏洞的 Group-Office 实例。
  2. 使用 F12 将“GO_LANGUAGE”Cookie 更改为以下载荷:
root@kitploit:~
ar'"()&%<zzz><ScRiPt>alert(911)</ScRiPt>

图片

  1. 重新加载页面,然后你会看到载荷被执行。 图片

参考

  • https://github.com/Intermesh/groupoffice/blob/master/CHANGELOG.md
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-25292
下载工具