Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-39512-BigTreeCMS-v4.4.14-AccountTakeOver — 概念验证漏洞利用,演示了通过 BigTreeCMS v4.4.14 管理面板中的反射型 DOM-XSS 实现未经认证的基于 CSRF 的账户接管。 | Kitploit
工具/GitHubGitHub/giuseppesec/cve-2021-39512-bigtreecms-v4.4.14-accounttakeover
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubgiuseppesec/cve-2021-39512-bigtreecms-v4.4.14-accounttakeover

CVE-2021-39512-BigTreeCMS-v4.4.14-AccountTakeOver

概念验证漏洞利用,演示了通过 BigTreeCMS v4.4.14 管理面板中的反射型 DOM-XSS 实现未经认证的基于 CSRF 的账户接管。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
15年前尚未审核
分享

BigTreeCMS-v4.4.14-Unauthenticated-CSRF-AccountTakeOver

BigTreeCMS v4.4.14 中未经身份验证的 CSRF 账户接管

BigTreeCMS v4.4.14 管理面板中所有可搜索模块均存在通过 URI 触发的反射型 DOM-XSS 漏洞。搜索查询在页面中未经适当清理即被反射,导致任意 JavaScript 执行。CSRF 令牌也存储在所有页面上易于调用的变量中,使得未经身份验证的攻击者能够通过点击劫持以管理员或开发者身份伪造请求。

DOM-XSS

URI: /site/index.php/admin/{module_name}/?search={search_query}

  • 搜索查询被反射到页面中,并存储在变量 BigTree.localSearchQuery 中 回显的搜索
  • 可以通过使用闭合 HTML 标签,或者用 "; 结束 BigTree.localSearchQuery 变量的声明并附加任意代码来利用此漏洞。 domxss

通过此漏洞,攻击者可以通过电子邮件或他们托管网页上的恶意链接发起点击劫持攻击,从而以目标用户的身份伪造请求。 csrf

提供的负载将以用户 ID 1 的身份伪造请求,并更改该用户的电子邮件和密码。

发现于 @giuseppesec 2021年8月20日

下载工具