黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2022-3942的概念验证:Sanitization Management System v1.0中的存储型XSS漏洞,通过备注/地址字段中精心构造的负载实现Cookie窃取。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Sanitization Management System 中的跨站脚本漏洞
描述:Sanitization Management System v1.0 存在一个跨站脚本(XSS)漏洞,攻击者可通过在请求报价表单的备注或地址字段中注入精心构造的有效载荷,执行任意 Web 脚本或 HTML。一旦登录的工作人员或管理员用户打开该报价,XSS 即被触发——加之 Cookie 未设置 HttpOnly 标志,因此该漏洞可能被用于窃取登录用户的 Cookie。
复现步骤: