Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-66850 — LibreNMS路由模块中反射型XSS漏洞(CVE-2025-66850)的概念验证与技术分析,影响版本22.9.0至24.9.1。 | Kitploit
工具/GitHubGitHub/joelatplay/cve-2025-66850
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubjoelatplay/cve-2025-66850

CVE-2025-66850

LibreNMS路由模块中反射型XSS漏洞(CVE-2025-66850)的概念验证与技术分析,影响版本22.9.0至24.9.1。

查看仓库
217个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

发现

在‘LibreNMS’应用程序中,我们发现了一个反射型跨站脚本漏洞;该漏洞存在于路由模块的协议参数中,允许攻击者在受害者浏览器中执行恶意JavaScript代码。 此漏洞影响从22.9.0版(2022年9月)到24.9.1版(2024年9月)的所有版本。该漏洞在24.10.0版(2024年11月)中被静默修复,未分配后续CVE或公开发布。 这一未记录的修复意味着许多组织可能不了解自身暴露的风险,且尚未应用必要的更新。 下图展示了测试此漏洞所使用的当前环境配置:

alt text

技术摘要

一个反射型跨站脚本漏洞允许远程攻击者通过特制URL向已验证的LibreNMS用户的浏览器中注入任意JavaScript代码—— 这可能允许他们窃取会话cookie、创建管理员后门,或将用户重定向到攻击者控制的域名。 XSS的证明可在下图中看到:

alt text

该安全缺陷源于‘/routing’端点的‘protocol’参数输入验证不足。应用程序通过‘basename()’属性应用了基本清理,防止了目录遍历,但未在将输入回显到页面前进行HTML实体编码—— 这使得攻击者能够绕过基本安全控制并注入恶意代码。

受影响产品信息

产品:LibreNMS
受影响版本:<= 24.9.1
修复版本:24.10.0(2024年11月5日)
漏洞类型:CWE-79(Web页面生成时输入的不当中和)

易受攻击组件

模块:路由
端点:/routing
参数:protocol
文件:includes/html/pages/routing.inc.php

复现步骤

设置LibreNMS 24.9.1版
导航至‘/routing/protocol=’端点
从以下小节中的PoC注入有效负载

工作概念验证

http://[librenms实例]/routing/protocol=<script>alert(‘SecQuest XSS’)<!-->

研究人员信息

发现者:Joel Olivier, Leo Cook
组织:SecQuest
发现日期:2025年11月18日

下载工具