Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-45436 — 针对 CVE-2022-45436 的概念验证漏洞利用程序:PandoraFMS <= v765 RRR 中的反射型 XSS,可通过精心构造的 URL 载荷实现会话劫持。 | Kitploit
工具/GitHubGitHub/damodarnaik/cve-2022-45436
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubdamodarnaik/cve-2022-45436

CVE-2022-45436

针对 CVE-2022-45436 的概念验证漏洞利用程序:PandoraFMS <= v765 RRR 中的反射型 XSS,可通过精心构造的 URL 载荷实现会话劫持。

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-45436

在 pandorafms <= Package v765 RRR 中,反射型跨站脚本攻击导致会话劫持。

> 漏洞标题:反射型跨站脚本攻击

> 日期:2023年2月15日

> 漏洞作者:Damodar Naik

> 厂商主页:https://pandorafms.com/en/

> 软件链接:https://github.com/pandorafms/pandorafms

> 版本:<= v765 RRR

> 测试平台:Ubuntu

> CVE 编号:CVE-2022-45436

复现步骤

  1. 通过点击 "http://localhost:8080/pandora_console/index.php?sec=network&sec2=operation/agentes/pandora_networkmap" 页面上的帮助按钮获取请求(如 POC 所示)。
  2. 在请求的 "b" 参数中添加 payload。
  3. 复制包含 payload 的 URL,并将其发送给以管理员身份登录的用户。
  4. 当管理员用户尝试访问恶意链接时,payload 将被执行。
  5. XSS payload 将被执行,可用于窃取管理员用户的 cookie 值等。
下载工具