Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-52204 — CVE-2025-52204的协调披露:Znuny OTRS customer.pl端点中的反射型XSS和HTML注入。包括技术摘要、受影响版本、PoC截图和供应商修复版本参考。 | Kitploit
工具/GitHubGitHub/j0qq3r/cve-2025-52204
漏洞分析Web应用程序漏洞利用Web安全论文与研究学习与教育
GitHubj0qq3r/cve-2025-52204

CVE-2025-52204

CVE-2025-52204的协调披露:Znuny OTRS customer.pl端点中的反射型XSS和HTML注入。包括技术摘要、受影响版本、PoC截图和供应商修复版本参考。

查看仓库
15个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-52204 – Znuny customer.pl 端点中的反射型XSS/HTML注入

摘要

Znuny 存在反射型跨站脚本(XSS)和 HTML 注入漏洞,攻击者可通过系统配置 CustomerPanelSessionName 定义的参数在 customer.pl 端点注入任意 JavaScript 或 HTML。

分类

  • CVE: CVE-2025-52204
  • CWE: CWE-79 – 网页生成过程中输入的不当中和('跨站脚本')
  • CVSS v3.1(研究人员评估): 6.1 中等
  • CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • 公开 CVE 记录: CVE-2025-52204

影响

成功利用可能允许未经验证的远程攻击者:

  • 向响应中注入任意 HTML 或 JavaScript
  • 操纵面向客户的登录界面
  • 显示欺骗性或钓鱼样式的内容
  • 将用户重定向到攻击者控制的资源
  • 在受害者的浏览器中,在受影响应用程序的上下文中执行脚本

攻击条件

  • 无需认证
  • 通过精心构造的 GET 请求进行远程利用
  • 可访问公开的面向客户接口

受影响/已观察到的版本

在受控测试中确认

  • Znuny LTS: 6.5.10
  • Znuny: 7.1.3

在实际研究过程中观察到

在对公开暴露的真实世界实例进行研究时,也观察到了该问题,这些实例运行:

  • Znuny LTS : 6.5.9 - 6.5.18
  • Znuny 7.0.11 - 7.2.3

为避免不必要地暴露第三方系统,本公共仓库有意省略了这些实例的具体目标、URL 和验证截图。

已观察到的受影响路径

在测试和研究过程中,观察到以下请求模式:

  • 6.5.9 - 6.5.18: /otrs/customer.pl?OTRSCustomerInterface=$PAYLOAD
  • 7.0.11 - 7.2.3: /znuny/customer.pl?OTRSCustomerInterface=$PAYLOAD

这些是观察到的请求模式,可能因产品分支和安装布局而异。

受影响的输入是由系统配置 CustomerPanelSessionName 定义的。在观察到的部署中,根据系统配置,这可能显示为 OTRSCustomerInterface。

已修复版本

供应商在以下版本中修复了此问题:

  • Znuny LTS 6.5.19
  • Znuny 7.3.1

概念验证

受控测试中的反射载荷

Znuny LTS 6.5.10

PoC 2 PoC 3 PoC 4

Znuny 7.1.3

PoC 5 PoC 6 PoC 7

缓解措施/变通方案

管理员应升级到供应商修复的版本:

  • Znuny LTS 6.5.19
  • Znuny 7.3.1

其他良好实践包括:

  • 审查面向客户接口的公开暴露情况
  • 在操作允许的情况下限制不必要的公开访问
  • 监控针对 customer.pl 的请求
  • 审查本地配置加固是否降低了暴露风险,同时理解仅靠配置更改可能无法构成完整的产品修复

参考

  • CVE-2025-52204 Record
  • Znuny 7.3.1 Release Notes
  • Znuny LTS 6.5.19 Release Notes

披露说明

本仓库记录了一个协调漏洞披露过程。
它有意不包含:

  • 实时的公开目标列表
  • 批量扫描数据
  • 武器化的载荷集
  • 主动利用指南

目标是保持技术准确性,同时尽量减少对第三方的不必要风险。

下载工具