Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-52658 — CVE-2026-52658 — AureusERP 存储型XSS | Kitploit
工具/GitHubGitHub/mirackayikci/cve-2026-52658
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubmirackayikci/cve-2026-52658

CVE-2026-52658

CVE-2026-52658 — AureusERP 存储型XSS

查看仓库
1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-52658 — AureusERP 存储型 XSS(Chatter 变更追踪)

CWE-79 · CVSS 8.7(高危)· AureusERP ≤ v1.4.0 / master

Chatter 会将变更追踪中的 old_value / new_value 字段渲染为原始 HTML({!! !!},未经过滤)。经过身份验证的用户在编辑记录时,可存储 JavaScript,该脚本会在每个查看该记录的用户(包括管理员)访问时执行。

.../chatter/.../messages/content-text-entry.blade.php:

root@kitploit:~
{!! str($record->body)->sanitizeHtml() !!}                  // sanitized
{!! $change['old_value'] !!}   {!! $change['new_value'] !!} // NOT sanitized

PoC

需要任意已认证账户,并具有对记录(例如项目)的编辑权限。

  1. 编辑记录,将受追踪的字段(如名称)设置为:
root@kitploit:~
   
  1. 保存 — 该值会被写入 Chatter 变更追踪日志(旧值 → 新值)。
  2. 打开该记录,查看其 Chatter / 活动面板。
  3. 日志会将存储的值渲染为原始 HTML,从而使载荷被执行 — 任何查看该记录的人都会触发,包括管理员。
下载工具