Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-15120 — 针对Joomla!的Kunena扩展(5.1.14之前版本)中通过BBCode进行XSS攻击的漏洞利用程序 | Kitploit
工具/GitHubGitHub/h3llraiser/cve-2019-15120
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubh3llraiser/cve-2019-15120

CVE-2019-15120

针对Joomla!的Kunena扩展(5.1.14之前版本)中通过BBCode进行XSS攻击的漏洞利用程序

查看仓库
116年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-15120

用于 Joomla! 上 Kunena 扩展 5.1.14 之前版本的 BBCode XSS 漏洞利用

信息

描述:在 Joomla! 的 Kunena 扩展 5.1.14 之前版本中,任何用户都可以通过在使用 BBCode 支持的任意字段中发送特殊消息来执行存储型 XSS 攻击。因此,该漏洞很容易导致 RCE。 受影响版本:Kunena 扩展 for Joomla! 版本 5.x 至 5.1.14

研究人员:Andrey Skuratov (https://github.com/h3llraiser/)

披露链接:https://www.kunena.org/blog/207-kunena-5-1-14-released

VEL 链接:https://vel.joomla.org/resolved/2260-kunena-5-0-x-5-1-14-xss-cross-site-scripting

NIST CVE 链接:https://nvd.nist.gov/vuln/detail/CVE-2019-15120

POC

向量示例:

[spoiler="qwe<script>alert('PWNED!')</script>"]rty[/spoiler]

截图:

Joomla! 上 Kunena 扩展 5.1.14 之前版本中的存储型 XSS 到 RCE 视频演示(额外福利)

rce

下载工具