Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-24227-updated — CVE-2022-24227 [已更新]:BoltWire v8.00 存在“存储型跨站脚本(XSS)”漏洞 | Kitploit
工具/GitHubGitHub/cyber-wo0dy/cve-2022-24227-updated
漏洞分析漏洞利用Web应用程序漏洞利用Web安全CTF学习与教育
GitHubcyber-wo0dy/cve-2022-24227-updated

CVE-2022-24227-updated

CVE-2022-24227 [已更新]:BoltWire v8.00 存在“存储型跨站脚本(XSS)”漏洞

查看仓库
32年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-24227 [已更新] - BoltWire v8.00 - 存储型跨站脚本攻击 (XSS)

描述

CVE-2022-24227 [已更新]:在 BoltWire CMS 的 8.00 版本中,成员注册完成页面的 名 和 姓 字段同样容易受到存储型跨站脚本 (XSS) 攻击,就像 7.10 版本一样。此类攻击允许执行恶意脚本。

修复建议

对这些字段中的用户输入进行清理。

复现步骤:

1) 创建一个新成员。 步骤 1

2) 在下一页,系统会要求输入新成员的 名、姓 和 国家。在此,使用以下载荷填写 名: 和 姓::

名:

root@kitploit:~
<script>alert(XSS)</script>

姓:

root@kitploit:~
<script>alert(document.cookie)</script>

步骤 2

3) 结果,当管理员进入“成员”页面并尝试列出最近成员时,载荷将被触发。 步骤 2

4) 要查看其他用户的密码,只需将上述 URL 中的“admin”参数更改为其他用户名,例如 member.user。

参考

  • CVE-2022-2427 - 详情
下载工具