Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-64027 — Snipe-IT CSV 导入工作流中的反射型跨站脚本 | Kitploit
工具/GitHubGitHub/cybercrewinc/cve-2025-64027
漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubcybercrewinc/cve-2025-64027

CVE-2025-64027

Snipe-IT CSV 导入工作流中的反射型跨站脚本

查看仓库
9个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

产品信息

Snipe-IT 是一个基于 Laravel 构建的免费开源 IT 资产管理系统(FOSS)。它为 IT 运维团队提供硬件资产追踪、软件许可证管理、配件和耗材库存管理等功能。该项目维护活跃且更新频繁。

摘要

Snipe-IT v8.3.4(build 202118) 的 CSV 导入流程中存在一个反射型跨站脚本(XSS)漏洞。当上传无效的 CSV 文件时,应用程序会返回一个 progress_message 值,该值会在管理界面中以原始 HTML 形式渲染。攻击者可以拦截并修改 POST /livewire/update 请求,向 progress_message 参数中注入任意 JavaScript。

由于服务器在将该字段反射回客户端之前未进行过滤或校验,注入的载荷会在任何查看导入页面的已认证管理员的浏览器中执行,从而在特权上下文中执行任意 JavaScript。

受影响产品

  • 产品: snipe-it - v8.3.4
  • 厂商: Grokability
  • 仓库: https://github.com/grokability/snipe-it

受影响组件

  • CSV 导入界面(/import)
  • Livewire 前端组件
  • POST /livewire/update 请求载荷
  • progress_message 变量

CVSS v3.1 基础评分

AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:L Pasted image 20251117030626

攻击向量

攻击者必须诱使管理员上传无效的 CSV 文件(或模拟该流程)。在此过程中,客户端会发送包含 progress_message 字段的 Livewire 更新。攻击者通过代理(Burp Suite、MitM 等)拦截该请求后,即可修改请求体并向 progress_message 注入 JavaScript。

服务器未经任何过滤即接受修改后的输入,并将受污染的值直接反射回渲染后的 HTML 中。当管理员加载或刷新导入状态页面时,注入的载荷便会执行。

root@kitploit:~

影响

  • 以管理员权限执行任意 JavaScript
  • 安装基于浏览器的恶意载荷
  • 篡改 Snipe-IT 的资产、用户或设置

复现步骤(PoC)

  1. 以管理员身份登录 Snipe-IT。
  2. 导航至 Admin → Import。
  3. 上传一个故意构造的无效 CSV 文件。
Pasted image 20251117024547
  1. 拦截发送至以下地址的 POST 请求:
root@kitploit:~
/livewire/update
Pasted image 20251117024846
  1. 修改 progress_message 的值:
root@kitploit:~
{"progress_message":""}
  1. 允许请求继续发送。
  2. 当管理员返回导入状态视图时,JavaScript 即会执行。 Pasted image 20251117025423
Pasted image 20251117025459

参考信息

https://nvd.nist.gov/vuln/detail/CVE-2025-24576

发现者

株式会社CyberCrew / サイバークル

✉️ 联系我们 如有任何疑问或咨询,欢迎随时与我们联系。

🏢 株式会社CyberCrew G1@4x 📞 电话: 03-6853-5823 📧 邮箱:[email protected]

📄 公司概要 项目 内容 公司名称 株式会社CyberCrew 所在地 东京都千代田区外神田1-18-13 秋叶原Dai大厦6楼 🔐 主要服务 🛡️ 安全诊断与风险评估 从多角度分析组织的脆弱性,并提出最佳改进方案。

💻 渗透测试 支持定向型、场景型乃至 LLM 渗透测试。

🌒 暗网监控 及早检测机密信息泄露并迅速应对。

🎯 红队演练与社会工程学 基于实战攻击场景实施防御能力评估。

🧠 安全系统设计与咨询 从开发初期阶段起即支持考虑安全性的设计。

🌐 官方网站:https://www.cybercrew.co.jp 🕒 CyberCrew — 您值得信赖的安全合作伙伴。

下载工具