Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-61638 — CVE-2025-61638 的概念验证漏洞利用程序,该漏洞是 MediaWiki 的 Sanitizer::validateAttributes 中的存储型 XSS 漏洞。通过 API 在易受攻击的 wiki 实例上测试该缺陷。 | Kitploit
工具/GitHubGitHub/gui-ying233/cve-2025-61638
漏洞分析漏洞利用Web应用程序漏洞利用信息收集WAF绕过渗透测试Archived
GitHubgui-ying233/cve-2025-61638

CVE-2025-61638

CVE-2025-61638 的概念验证漏洞利用程序,该漏洞是 MediaWiki 的 Sanitizer::validateAttributes 中的存储型 XSS 漏洞。通过 API 在易受攻击的 wiki 实例上测试该缺陷。

查看仓库
1719天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2025-61638

node . "https://www.mediawiki.org/w/api.php"(已修复)

可以从 https://www.mediawiki.org/wiki/Sites_using_MediaWiki 找到更多可攻击对象。

https://phabricator.wikimedia.org/T401099

https://www.cve.org/CVERecord?id=CVE-2025-61638

XSS 攻击需要编辑条目,因此需要至少 xss !== false 和 reg: true。anno: true 即匿名(ip)用户,可提升攻击能力。

由于部分 wiki 有额外的 WAF 等防护,脚本中只测试了漏洞,并不提供对实际攻击的绕过尝试。

值得注意的是,尽管在 1.39、1.43、1.44 提供了对应的修复,但此漏洞存在久远(15 年),此三个 LTS 对应修复前的任意版本几乎都存在此漏洞。


阅读更多:CVE-2025-61638:Sanitizer::validateAttributes data-XSS

下载工具