Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
codoforum — CVE-2020-5842 Codoforum 4.8.3 中的存储型 XSS 漏洞 | Kitploit
工具/GitHubGitHub/prasanthc41m/codoforum
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubprasanthc41m/codoforum

codoforum

CVE-2020-5842 Codoforum 4.8.3 中的存储型 XSS 漏洞

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-5842 Codoforum 4.8.3 存储型 XSS 漏洞

收录于:Exploit-db、Cve Mitre 和 The daily swig

当我在为我们社区寻找免费论坛软件时,我发现了 Codoforum。安装后,我们(Vyshnav Vizz)尝试了一些简单的 XSS 负载来确保安全性,却突然惊讶地发现了多个影响管理员用户的关键跨站脚本漏洞。非常感谢我的兄弟(Vyshnav Vizz)在我一生中给予我的支持。

受影响的组件:用户注册页面

攻击向量 此漏洞可使攻击者在用户注册部分注入 XSS 负载,每当管理员从管理面板访问用户管理部分时,XSS 就会触发,攻击者能够根据精心构造的负载窃取 Cookie。

补充信息 在 Codoforum v4.8.3(截至 2019 年 10 月 29 日更新的最新版本)中发现了一个关键(存储型 XSS)跨站脚本漏洞。

Codoforum 的用户注册机制极易受到存储型跨站脚本问题的影响。攻击者可以在注册页面使用用户字段中精心构造的 XSS 负载创建用户。结果,将创建带有 XSS 负载的用户。 如果管理员通过管理仪表板的用户管理部分访问用户管理部分,XSS 将被触发。由于该存储型 XSS 漏洞存储在服务器中,管理员每次访问该页面时 XSS 负载都会被触发。

复现步骤

  1. 在本地服务器上下载并安装 Codoforum 4.8.3。 https://codoforum.com/buy image

  2. 浏览 http://localhost/index.php?u=/user/register 并使用下面的负载创建一个用户。

用户名 : “><svg/onload=alert(1)> 密码 : password 电子邮箱 : [email protected] 注入负载 image

  1. 现在浏览 http://localhost/admin/index.php?page=users/manage,此处将触发 XSS。 存储型 XSS 被触发 image

缓解措施

输入验证、输出净化和转义将使应用程序更加安全。

时间线

发现:2020 年 1 月 3 日 报告给 Codologic:2020 年 1 月 3 日 Codologic 确认:2020 年 1 月 3 日 列入 exploit-db.com:2020 年 1 月 6 日 列入 cve.mitre.org:2020 年 1 月 6 日

下载工具