黑客、渗透测试和网络安全工具,武装您的安全武器库!
# Xibo CMS 中通过 uploadUrl 端点实现 SSRF 的概念验证 演示通过 uploadUrl 端点对 Xibo CMS 进行 SSRF 攻击,展示经身份验证的服务器端请求伪造,可访问内部资源。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Xibo CMS 中的 SSRF 漏洞(CVE-2026-42141)
Xibo CMS 通过 uploadUrl 功能存在服务器端请求伪造(SSRF)漏洞。 该漏洞是在对 Xibo CMS 进行安全研究期间发现的。
uploadUrl
经过身份验证的用户可以强制服务器向内部资源发起 HTTP 请求。
示例请求:
POST /library/uploadUrl HTTP/1.1
url=http://localhost
Vivien LEBAS