CVE-2024-26521
CE-Phoenix-v1.0.8.20
HTML 注入漏洞
登录页面

正如我们所见,这里有一个登录页面,任何人都能看出该应用程序中存在 HTML 注入漏洞。

基本上,该应用程序中的所有 PHP 文件都保存在此位置,如下方图片所示!

HTML 注入代码

PoC - 概念验证图片

有效载荷
payloads.txt
PoC 视频
https://github.com/hackervegas001/CVE-2024-26521/assets/109858877/a7e8c1a1-a0e6-412a-ab91-da4d3974db77