Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-33977 — 在 Medium 阅读更多 | Kitploit
工具/GitHubGitHub/mnqazi/cve-2023-33977
钓鱼工具漏洞分析漏洞利用Web应用程序漏洞利用Web安全
GitHubmnqazi/cve-2023-33977

CVE-2023-33977

在 Medium 阅读更多

查看仓库
42年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2023-33977

kiwitcms/kiwi 中通过 SVG 上传导致的存储型 XSS - 作者:M Nadeem Qazi

描述

本仓库针对在 kiwitcms/kiwi 应用中发现并被分配了 CVE-2023-33977 标识符的存储型 XSS 漏洞进行了说明。该漏洞允许通过 SVG 文件上传执行恶意脚本。当上传包含恶意载荷的 SVG 文件时,脚本会在受害者浏览器的上下文中执行,可能导致数据窃取、账户失陷以及恶意软件的传播。

概念验证

有关此漏洞的详细概念验证可参阅以下视频:

概念验证

影响

该漏洞影响重大,对 kiwitcms/kiwi 应用的安全性和完整性构成严重威胁。攻击者可利用该漏洞向网站注入恶意脚本,从而窃取敏感信息、劫持用户会话、篡改网站、操纵内容并发起钓鱼攻击。这些行为可能导致声誉受损、用户账户失陷以及恶意软件在整个系统中的传播。

参考资料

有关此漏洞的更多详情,请参阅以下资源:

  • huntr.dev 报告
  • Medium 博客 - kiwitcms/kiwi 中通过 SVG 上传导致的存储型 XSS)

你也可以关注我,获取我的研究和其他安全相关主题的最新动态:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M Nadeem Qazi

让我们将安全置于首位,保护我们的系统免受潜在威胁。保持警惕!💻🔒

下载工具