Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-12432 — Collabora CODE <= 4.2.2 中通过 Vereign WOPI API 实现存储型 XSS 和不安全权限的概念验证漏洞利用,可导致账户劫持和本地存储窃取。 | Kitploit
工具/GitHubGitHub/d7x/cve-2020-12432
漏洞分析漏洞利用Web应用程序漏洞利用信息收集钓鱼攻击社会工程学
GitHubd7x/cve-2020-12432

CVE-2020-12432

Collabora CODE <= 4.2.2 中通过 Vereign WOPI API 实现存储型 XSS 和不安全权限的概念验证漏洞利用,可导致账户劫持和本地存储窃取。

查看仓库
6年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-12432

Collabora CODE <= 4.2.2 Vereign 的 WOPI API 存储型 XSS 和不安全的权限(账户劫持)- 4.2.2

受影响版本:Collabora CODE <= 4.2.2
利用要求:必须使用生成的令牌访问 Vereign 的 /wopi/ API 接口,这是默认配置。

由 Vereign(www.verign.com)开发并集成到 Collabora CODE 主包(https://www.collaboraoffice.com/code/)中的 WOPI API 接口容易受到 XSS 攻击和不安全的文件访问权限的影响。上传包含任意 HTML 文件的文档后,可以通过提供特制的、带有 XSS 重定向的链接来窃取受害者的 localstorage 数据。

PoC:

  1. 上传包含 JavaScript 代码的文档文件,并通过 Burp(或任何拦截代理)拦截请求。在文件中放入 HTML 内容,包含一个 HTML 表单和一个 JavaScript,将 cookie 和本地存储用户数据发送到第三方域

  2. 通过 Web 应用程序访问文档,并通过 /wopi/getAccessToken 端点的 API 响应获取文档访问令牌

  3. 向受害者发送恶意 HTML 链接,你可以将其包含在 iframe 或论坛签名中:

root@kitploit:~
<a href=https://target.com/wopi/files/10/contents?access_token=<token>   >Click here</a>
  1. 受害者打开链接,被重定向到另一个服务,其所有 cookie 和本地存储数据都被发送到另一个网络

视频:https://www.youtube.com/watch?v=_tkRnSr6yc0

下载工具