Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-19131 — Proof-of-Concept exploit of CVE-2018-19131: Squid Proxy XSS via X.509 Certificate | Kitploit
工具/GitHubGitHub/jonathanwilbur/cve-2018-19131
Vulnerability AnalysisExploitationWeb Application ExploitationWeb Security
GitHubjonathanwilbur/cve-2018-19131

CVE-2018-19131

Proof-of-Concept exploit of CVE-2018-19131: Squid Proxy XSS via X.509 Certificate

查看仓库
18217年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-19131 演示

  • 作者:Jonathan M. Wilbur <[email protected]>
  • 版权年份:2018
  • 许可证:MIT 许可证

请勿使用此工具进行任何非法活动。这不是恶意软件。这仅仅是概念验证。

本项目演示了 CVE-2018-19131,运行于 Docker Compose 应用环境中。

此库构建了易受攻击的 Squid 版本 3.5.27。版本 3.5.28 不受影响。具体受影响版本列表见此处。

在 Windows 10 和 Mac OS X Mojave 上测试通过。

概念验证使用方法

请勿在已配置代理的同一主机上运行,因为代理会将所有 HTTP 请求重定向到自身。客户端和服务器应为两台独立的机器。

服务器端设置

  1. 运行 git clone https://github.com/JonathanWilbur/CVE-2018-19131.git 克隆本仓库。
  2. 运行 cd CVE-2018-19131 进入目录。
  3. 运行 docker-compose up 构建应用。
    • 此过程耗时较长(约20分钟),因为需要从头编译 Squid。

客户端设置

设置 HTTPS 代理是非常标准的操作。Windows 和 MacOS 自带该功能。Linux 上只要你有创意,也能实现。此处不详细说明如何设置代理,因为相关文档已广泛存在。只需将你的计算机配置为指向安装了易受攻击的 Squid 实例的服务器即可。

但需要指出的是,你应当使用 HTTPS 代理,而非 HTTP。在 MacOS 的“代理”设置中,这被称为“安全 Web 代理”。Windows 没有这种区分。

漏洞利用

通过访问 https://web 连接到恶意站点。接受第一个证书错误(这仅是由代理拦截 HTTPS 流量引起的),然后你将看到下一页,该页面将运行漏洞利用代码。你应该会看到一个浏览器弹窗,显示 HACKED!。

点击 OK 后,你将看到 Squid 默认的安全连接失败页面。你会发现显示的颁发者/主题名称(由于使用自签名证书,两者相同)缺少了 commonName(CN)属性。这是因为它的值为:

root@kitploit:~
<script>alert("HACKED!");</script>

该值被解释为原始 HTML,因此脚本得以执行!

参见

  • Squid 官方网站
  • 国家漏洞数据库 (NVD) 对 CVE-2018-19131 的条目

联系我

如需对此库提出修改或改进建议,请直接在本 GitHub 页面上提交 Issue。如需其他事宜联系我,请发送邮件至 [email protected](我的 GPG 密钥)(我的 TLS 证书)。🐗

下载工具