Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
YZMCMSxss — YZMCMS v3.7最新版xss漏洞 CVE-2018-8078 | Kitploit
工具/GitHubGitHub/jx0n0/yzmcmsxss
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubjx0n0/yzmcmsxss

YZMCMSxss

YZMCMS v3.7最新版xss漏洞 CVE-2018-8078

查看仓库
718年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

YZMCMSxss CVE-2018-8078

YZMCMS v3.7最新版xss漏洞

YZMCMS V3.7 存储型XSS

这个xss存在于v3.7新增的广告管理模块,如图所示:

这个XSS存在于v3.7新增的广告管理模块,如图所示:

Alt text

我们可以在YzmCMS-V3.7\application\advertisement\controller\adver.class.php第55-70行中找到广告管理编辑功能的具体代码,如图所示:

我们可以在YzmCMS-V3.7\application\advertisement\controller\adver.class.php的第55-70行中找到广告管理编辑功能的具体代码,如图所示:

Alt text

其中,在第59行调用了一个名为getcode的方法,用POST方法传递了一组参数,我们继续跟进该方法,该方法返回一个$data[‘title’]没有进行任何的过滤,直接作为参数return到$POST_[‘code’]中,如图所示:

其中,在第59行调用了一个名为getcode的方法,用POST方法传递了一组参数,我们继续跟进该方法。该方法直接返回未经过滤的$data['title'],并将其作为参数返回到$POST_['code']中,如图所示:

Alt text

我们返回edit继续往下跟进,在edit方法中有include包含了一个名为adver_edit的文件如图所示:

我们返回edit继续往下跟进。在edit方法中,include包含了一个名为adver_edit的文件,如图所示:

Alt text

我们可以在YzmCMS-V3.7\application\advertisement\view该路径下找到该文件,可以看到至此,yzmcms并未对数据进行任何过滤,直接输出到页面中,如图所示:

我们可以在路径YzmCMS-V3.7\application\advertisement\view下找到该文件。可以看到,yzmcms并未对数据进行任何过滤,直接输出到页面中,如下图所示:

Alt text

我们可以在后台管理界面找到该功能,如图所示:

我们可以在后台管理界面找到该功能,如图所示:

Alt text

点击提交后我们可以用burp拦截该数据包,将title改为">,点击发送,如图所示:

提交后,我们可以使用burp拦截数据包,并将title改为">,点击发送,如图所示:

Alt text

我们返回广告管理界面,刷新,此时xss弹框可见,如图所示:

我们返回广告管理界面,刷新,此时xss弹窗可见,如图所示:

Alt text

下载工具