黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2024-53617的概念验证漏洞利用:LibrePhotos中的存储型XSS,通过恶意HTML文件上传和IDOR绕过实现账户接管。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
LibrePhotos 在 2024w47 版本之前存在存储型 XSS(跨站脚本),攻击者可利用文件上传中的 IDOR 漏洞,以管理员用户的名义上传 HTML 文件,从而接管任意账户。
参考链接: