Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-8825 — 针对VanillaForum 2.6.3中存储型XSS漏洞的概念验证利用,演示了由于输入清理不足导致的任意HTML/脚本注入。 | Kitploit
工具/GitHubGitHub/hacky1997/cve-2020-8825
钓鱼工具漏洞分析Web应用程序漏洞利用渗透测试学习与教育
GitHubhacky1997/cve-2020-8825

CVE-2020-8825

针对VanillaForum 2.6.3中存储型XSS漏洞的概念验证利用,演示了由于输入清理不足导致的任意HTML/脚本注入。

查看仓库
33493年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2020-8825

cve

发布:

CVE-2020-8825

供应商:

root@kitploit:~
PHP VanillaForum 

描述:

root@kitploit:~
该漏洞源于对传入 "index.php?p=/dashboard/settings/branding" URL 的用户提供数据缺乏充分的清理。远程攻击者可在用户浏览器中,在易受攻击网站的上下文中,永久性地注入并执行任意 HTML 和脚本代码。
成功利用此漏洞可能允许远程攻击者窃取潜在的敏感信息、更改网页外观、执行钓鱼攻击和路过式下载攻击。

环境:

root@kitploit:~
版本:2.6.3
操作系统:Windows 10, Linux
PHP:7
URL:index.php?p=/dashboard/settings/branding
   

概念验证:

vanilla

贡献者:

Sayak Naskar

下载工具