Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/linan-oo/cve-2026-52307
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHublinan-oo/cve-2026-52307

CVE-2026-52307

CVE-2026-52307 的概念验证,即 1CMS v5.6 栏目管理中的认证存储型 XSS,包含复现步骤与影响分析。

查看仓库
13小时49分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-52307:1CMS v5.6 认证存储型 XSS 漏洞

简介

本仓库包含 CVE-2026-52307 的复现内容,该漏洞是在 1CMS v5.6(原 ClassCMS)中发现的一个认证存储型跨站脚本(XSS)漏洞。

本仓库提供了一个概念验证(PoC),用于在本地环境中演示该漏洞,包括详细描述、复现步骤和影响分析。


漏洞描述

ClassCMS 1CMS v5.6 的 栏目管理 组件中存在一个认证存储型跨站脚本(XSS)漏洞。攻击者可通过向 标题 字段注入精心构造的载荷来执行任意 Web 脚本或 HTML。

  • 漏洞类型: 跨站脚本(XSS)
  • 产品厂商: ClassCMS
  • 受影响产品代码库: 1CMS v5.6
  • 受影响组件: 栏目管理 → 文章编辑页面
  • 攻击方式: 远程
  • 影响代码执行: 是
  • 影响信息泄露: 是

攻击向量

该漏洞可通过网络远程利用。已认证的管理员可通过 栏目管理 → 文章编辑 页面在文章标题字段中注入任意 JavaScript。当其他用户查看包含恶意标题的文章列表或详情页面时,注入的脚本会在其浏览器中执行。

  • 攻击仅需受害者查看受影响页面(无需点击等额外交互)
  • 攻击复杂度较低
  • 攻击者需要 管理员权限

受影响版本

  • 1CMS v5.6(可能还包括更早版本)

注意: ClassCMS 已正式升级为 1CMS。受影响版本为 1CMS v5.6[reference:0]。


复现步骤

环境搭建

  1. 在本地环境中下载并安装 1CMS v5.6(支持 PHP 5.2–8.4)[reference:1]
  2. 完成安装过程并以 管理员 身份登录

PoC 步骤

  1. 导航至管理后台
  2. 进入 栏目管理 → 文章编辑
  3. 在 标题 字段中注入以下载荷:
  4. 保存文章
  5. 以任意用户身份查看文章列表或详情页面

预期结果

注入的 JavaScript(alert('XSS'))会在任何查看受影响页面的用户浏览器中执行,从而确认存储型 XSS 漏洞的存在。

影响分析

  • 在受害者浏览器上下文中执行任意脚本
  • 会话劫持——攻击者可窃取会话 Cookie
  • 信息泄露——敏感数据可被窃取
  • 钓鱼攻击——可注入恶意内容以欺骗用户
  • 网页篡改——CMS 的外观可被修改

概念验证

本仓库提供了完整的 PoC。复现方法如下:

  • 搭建本地 1CMS v5.6 实例
  • 按照上述复现步骤操作
  • 观察 XSS 执行情况

修复建议

  • 如有可用补丁,请升级至最新版本的 1CMS
  • 对所有用户输入的数据实施适当的输入清理和输出编码
  • 仅将管理员访问权限授予可信用户
  • 考虑使用内容安全策略(CSP)响应头
下载工具