Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-24807 — Support Board 3.3.4 Authenticated Stored XSS | Kitploit
工具/GitHubGitHub/dldygnl/cve-2021-24807
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubdldygnl/cve-2021-24807

CVE-2021-24807

Support Board 3.3.4 Authenticated Stored XSS

查看仓库
14年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-24807

Support Board 3.3.4 认证存储型XSS

Support Board 3.3.4 版本中存在通过 Notes 参数导致的认证存储型跨站脚本(XSS)漏洞。

跨站脚本漏洞的影响因 Web 应用不同而异,范围从会话劫持到凭证窃取及其他安全漏洞。通过利用跨站脚本漏洞,攻击者可以冒充合法用户并接管其账户。如果受害用户拥有管理员权限,根据账户及 Web 应用的权限,可能导致严重损害,例如修改代码或数据库以进一步削弱 Web 应用的安全性。

要利用此漏洞,您需要拥有代理或管理员级别的访问权限。

添加笔记功能

要利用此参数,我们需要进入聊天,点击笔记右侧的 + 图标,添加一些文本,然后点击添加,并使用 BurpSuite 进行拦截。 在此输入图片描述

如 BurpSuite 请求所示,我们可以看到 message 参数,我们需要在其中添加载荷:

并发送请求。 在此输入图片描述 现在重新加载网页,它将自动显示 Cookie。 在此输入图片描述

了解更多: Medium TIStory

下载工具