Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-32060 — Snipe-IT v6.0.2 的 Update Branding Settings 组件中存在一个任意文件上传漏洞,攻击者可通过精心构造的文件执行任意代码。 | Kitploit
工具/GitHubGitHub/bypazs/cve-2022-32060
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubbypazs/cve-2022-32060

CVE-2022-32060

Snipe-IT v6.0.2 的 Update Branding Settings 组件中存在一个任意文件上传漏洞,攻击者可通过精心构造的文件执行任意代码。

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Snipe-IT 版本 v6.0.2

漏洞说明:

Snipe-IT v6.0.2 的更新品牌设置组件中存在任意文件上传漏洞,攻击者可通过构造的文件执行任意代码。

攻击向量:

  • 我们发现了一个文件上传漏洞,当在更新品牌设置页面上传恶意文件时触发。

Payload:

https://github.com/bypazs/GrimTheRipper/blob/main/GrimTheRipperTeam.svg

测试环境:

  1. Snipe-IT 版本 v6.0.2
  2. Google Chrome 版本 102.0.5005.61 (官方构建) (64位)

受影响组件:

  • 受影响的为品牌设置页面中的网站图标标签 (http:///uploads/malicious_file.svg)

攻击步骤:

  1. 使用管理员权限登录目标应用。
  2. 点击右上角的齿轮图标。
  3. 选择"品牌"菜单。
  4. 在"网站图标"处,点击"选择文件"。
  5. 浏览找到我们准备好的XSS payload文件。
  6. 点击"保存"。
  7. 看到成功消息后,再次选择"品牌"菜单。
  8. 右键点击并选择"在新标签页中打开图像",将显示XSS payload已被执行。

发现者:

:shipit: Grim The Ripper 团队 (来自泰国SOSECURE)

相关文章:

  • https://grimthereaperteam.medium.com/snipe-it-version-v6-0-2-file-upload-cross-site-scripting-b15becc1a5ea

披露时间线:

  • 2022-05-27: 发现漏洞。
  • 2022-05-27: 向MITRE公司报告漏洞。
  • 2022-05-27: 公开披露漏洞。
  • 2022-07-08: CVE已预留。

参考资料:

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34963
  2. https://github.com/bypazs/CVE-2022-32060
  3. https://snipeitapp.com
  4. https://github.com/snipe/snipe-it/releases/tag/v6.0.2
下载工具