Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-36226 — 良性概念验证,针对CVE-2026-36226,即Advantech WebAccess/SCADA 8.0-2015.08.16 Admin Dashboard Create New Project User组件中的一个跨站脚本漏洞。仅用于授权的安全研究。 | Kitploit
工具/GitHubGitHub/nullbyte8080/cve-2026-36226
漏洞分析漏洞利用SCADA/ICS安全Web应用程序漏洞利用渗透测试学习与教育
GitHubnullbyte8080/cve-2026-36226

CVE-2026-36226

良性概念验证,针对CVE-2026-36226,即Advantech WebAccess/SCADA 8.0-2015.08.16 Admin Dashboard Create New Project User组件中的一个跨站脚本漏洞。仅用于授权的安全研究。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-36226:Advantech WebAccess/SCADA 创建新项目用户 XSS 概念验证

此仓库包含针对 CVE-2026-36226 的无害概念验证,该漏洞是 Advantech WebAccess/SCADA 8.0-2015.08.16 中的跨站脚本问题。

此仓库仅用于授权的安全研究和本地复现。请勿将其用于您不拥有或未经明确许可测试的系统。

概述

Advantech WebAccess/SCADA 8.0-2015.08.16 在管理仪表盘的创建新项目用户组件中存在一个跨站脚本漏洞。decryption 字段在渲染到应用程序之前未能充分清理或编码用户控制的输入,从而允许远程攻击者在经过身份验证的用户浏览器上下文中执行 JavaScript。

公开的 PoC 仅使用无害的基于弹窗的载荷。它不包括凭证窃取、会话泄露或破坏性代码。

发现者

Vaibhav D. Barkade

受影响产品

  • 供应商:Advantech
  • 产品:WebAccess/SCADA
  • 版本:8.0-2015.08.16
  • 组件:管理仪表盘,创建新项目用户
  • 字段:decryption
  • 漏洞类型:跨站脚本
  • 攻击类型:远程

使用方法

打开本地辅助页面:

root@kitploit:~
python3 -m http.server 8000

然后访问:

root@kitploit:~
http://127.0.0.1:8000/poc.html

或者直接从以下位置复制载荷:

root@kitploit:~
payloads.txt

默认无害载荷:

root@kitploit:~
"><svg/onload=alert("CVE-2026-36226")>

手动验证

  1. 登录到授权的 Advantech WebAccess/SCADA 8.0-2015.08.16 实验室实例。
  2. 打开管理仪表盘。
  3. 导航到创建新项目用户。
  4. 将无害载荷粘贴到 decryption 字段。
  5. 保存或预览记录。
  6. 如果浏览器中执行了弹窗,则表明该字段存在 XSS 漏洞。

影响

成功利用允许在查看受影响页面的用户上下文中执行浏览器端 JavaScript。根据会话配置和用户权限,这可能导致会话劫持、敏感信息泄露或以受害用户身份执行操作。

缓解措施

  • 在将不可信数据渲染到 HTML、属性、JavaScript 或 URL 上下文之前对其进行编码。
  • 验证并拒绝 decryption 字段中的标记/脚本输入。
  • 应用严格的内容安全策略。
  • 将会话 cookie 标记为 HttpOnly、Secure 和 SameSite。
  • 如果可用,请升级到供应商的修复版本。
下载工具