黑客、渗透测试和网络安全工具,武装您的安全武器库!
FlatPress CMS 1.3.1 中存储型跨站脚本(XSS)漏洞的概念验证,演示载荷注入及其影响,包括会话劫持和钓鱼攻击。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Flatpress CMS 1.3.1 的管理面板中存在一个存储型跨站脚本(XSS)漏洞。具有管理员权限的攻击者可以向系统中注入恶意JavaScript载荷,该载荷会被持久存储。当普通用户访问被篡改的页面(如博客文章)时,注入的载荷会在受害者的浏览器中自动执行。
:9
Flatpress GitHub
FlatPress 1.4 "Notturno" 链接