Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/harshit-mashru/itop-cves-exploit
钓鱼工具漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubharshit-mashru/itop-cves-exploit

iTop-CVEs-exploit

该仓库包含针对 iTOP CVE-2024-52002、52000、31998、31448 的漏洞利用程序,这些漏洞涉及通过 CSRF+XSS 链式攻击实现远程代码执行(RCE)。

查看仓库
61年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

iTop-CVEs-exploit

该仓库包含针对 iTOP CVE-2024-52002、52000、31998、31448 的漏洞利用程序,这些漏洞通过 CSRF+XSS 链式攻击,获取软件管理员权限。

环境搭建

  1. 从 Docker 下载存在漏洞的 iTOP 版本
root@kitploit:~
sudo docker run -d -p 8090:80 --name=my-itop2 vbkunin/itop:3.1.1 
  1. 访问 localhost:8090 并执行标准安装
  2. 使用以下命令获取密码
root@kitploit:~
sudo docker logs my-itop2 | grep -A7 -B1 "Your MySQL user 'admin' has password"

image 输出结果应类似下图

  1. 继续执行标准安装步骤
  2. 至此环境搭建完成,现在可以进入 iTOP image

利用过程

请随意探索 iTOP 软件。

作为攻击者,最有价值的莫过于通过位于 http://localhost:8090/pages/UI.php?c%5Bmenu%5D=UserAccountsMenu 的管理员登录入口远程访问该软件。

XSS

我们先测试 XSS 漏洞利用,你可以使用本 GitHub 仓库中的 xss.csv 文件来测试。

  1. 访问 http://localhost:8090/pages/csvimport.php?c%5Bmenu%5D=CSVImport
  2. 点击“选择文件”并上传 xss.csv
  3. 保持默认选项,直到第 3 步
  4. 在第 3 步,选择“Person”作为导入类型 image
  5. 点击“模拟导入”即可看到 XSS 效果 image
  6. 这证明了 XSS 的存在。
  7. 仅此漏洞价值不大,我们稍后会再次用到它。

CSRF

我们来看看 CSRF,CVE 页面指出多个页面存在 CSRF 漏洞。 CSRF 和 XSS 单独使用效果有限,但结合起来就能最终创建管理员账户。

  1. 我们先做一个简单测试:通过 Burp Suite 观察所有参数,然后创建一个简单的测试 HTML 文件,并用 Python 服务器托管。(first_step_import_data.html) python3 -m http.server 9001
  2. 该文件利用上述 CSRF 和 XSS 弹出完成导入任务所需的 CSRF Token。
  3. 我们发现该 Token 不与任何操作绑定,因此当我们拿到这个 Token 后,就可以让用户通过存在 XSS 漏洞的页面执行其他操作。
  4. 当作为登录用户托管上述 HTML 文件并点击它时,你会看到浏览器弹出 Token。
  5. 接下来我们将调整这个漏洞利用程序,让 Token 发送到我们的服务器,然后将它链式用于创建用户的另一部分利用中。 first_step_add_user.html 和 last_step_add_user.html

image

我们可以看到,当用户点击链接 first_step_add_user.html 时,它首先利用 CSRF+XSS 获取操作 Token,然后利用该 Token 通过链式请求创建用户。 本质上变成了 CSRF+XSS+CSRF。

该漏洞链接可以通过 GitHub 仓库中附带的钓鱼邮件示例发送给用户。

参考

  • https://nvd.nist.gov/vuln/detail/cve-2024-52002
  • https://nvd.nist.gov/vuln/detail/cve-2024-52000
  • https://nvd.nist.gov/vuln/detail/CVE-2024-31998
  • https://nvd.nist.gov/vuln/detail/CVE-2024-31448
  • https://owasp.org/www-community/HttpOnly
  • https://bugbase.ai/blog/how-to-bypass-csrf-protection
  • https://medium.com/sessionstack-blog/how-javascript-works-5-types-of-xss-attacks-tips-on-preventing-them-e6e28327748a
  • https://www.sitepoint.com/get-url-parameters-with-javascript/
  • https://portswigger.net/web-security/csrf#how-to-construct-a-csrf-attack
  • https://developer.mozilla.org/en-US/docs/Web/HTTP/CORS
下载工具