Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-1000529 — Proof-of-concept for CVE-2018-1000529: stored XSS in Grails Fields plugin <=2.2.7. Demonstrates the vulnerability with a runnable Grails application and includes disclosure timeline. | Kitploit
工具/GitHubGitHub/martinfrancois/cve-2018-1000529
漏洞分析Web应用程序漏洞利用Web安全CTF学习与教育
GitHubmartinfrancois/cve-2018-1000529

CVE-2018-1000529

Proof-of-concept for CVE-2018-1000529: stored XSS in Grails Fields plugin <=2.2.7. Demonstrates the vulnerability with a runnable Grails application and includes disclosure timeline.

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
101个月前尚未审核
分享

CVE-2018-1000529

NVD CVE-2018-1000529: https://nvd.nist.gov/vuln/detail/CVE-2018-1000529

MITRE CVE-2018-1000529: https://cve.mitre.org/cgi-bin/cvename.cgi?name=2018-1000529

Grails Fields 插件 <=2.2.7 中的存储型 XSS

此仓库用于展示该漏洞的概念验证,以便向 Grails 团队进行负责任披露。

该 XSS 漏洞存在于所有使用 Grails v3.3.5 及更低版本的项目中,因为这些项目都包含了受影响的 Grails Fields 插件 v2.2.7 及更低版本。 该漏洞已在 Grails Fields 插件 v2.2.8 中修复,该插件用于 Grails v3.3.6。

建议所有使用 Grails v3.3.5 或更低版本的项目升级到至少 v3.3.6,或在 build.gradle 中将 Grails Fields 插件依赖的版本定义为 v2.2.8 或更高版本。

由于 Grails Fields 插件广泛用于 Grails Scaffolding,所有使用 Grails v3.3.5 及更低版本的脚手架应用程序都可能存在漏洞。 尽管 Grails 默认提供了良好的 XSS 防护措施,但任何通过 Grails Fields 插件标签显示且包含 HTML 或 JavaScript 代码的域对象,都不会被编码或验证,从而会被浏览器执行。

使用方法

克隆本项目,然后通过以下命令在本地启动应用程序:

Windows

在命令提示符 / PowerShell 中:

grailsw.bat run-app

Mac / Linux

在终端窗口中:

./grailsw run-app

运行 PoC

当 Grails 应用程序完全初始化后,会显示:

Grails application running at http://localhost:8080 in environment: development
  1. URL 应自动在默认浏览器中打开,否则请打开浏览器并手动输入该 URL。
  2. 点击链接 myapp.TestController
  3. 加载下一页后,将弹出一个包含文本 XSS 的 JavaScript 警告对话框。

域对象 Test1 在初始化期间创建,并在 grails-app/init/myapp/BootStrap.groovy 文件中定义。
该漏洞不仅存在于 BootStrap 创建对象时,也存在于通过脚手架 GUI 的用户输入创建对象时。
可以通过删除 Test1 对象并添加一个名为 Test1<script>alert('XSS');</script> 的新 Test 对象来进行测试。

时间线

  • 2018年5月22日:@martinfrancois 发现并向 Grails 团队负责任披露了该漏洞
  • 2018年5月24日:确认漏洞并提交 CVE 请求
  • 2018年5月24日:针对 Grails v3.x 的漏洞修复 Pull request 被合并到 grails-fields-plugin
  • 2018年5月24日:为 Grails v3.x 发布了 Grails Fields 插件 v2.2.8 的发行版
  • 2018年5月25日:针对 Grails v2.x 的漏洞修复 Pull request 被合并到 grails-fields-plugin
  • 2018年5月25日:为 Grails v2.x 发布了 Grails Fields 插件 v1.6 的发行版
  • 2018年6月15日:发布了 Grails v3.3.6 的发行版,其中包含已修复的 Grails Fields 插件 v2.2.8 的更新依赖
  • 2018年6月22日:分配了 CVE-2018-1000529
  • 2018年6月26日:发布了 CVE-2018-1000529

非常感谢 Grails 团队迅速修复此漏洞,包括:

  • @sdelamo
  • @sbglasius
  • @ilopmar
下载工具