黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对SysAid 20.4.74中通过KeepAlive.jsp参数实现的反射型XSS的概念验证漏洞利用,无需身份验证。包含漏洞URL和披露时间线。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
SysAid 20.4.74 允许在无需认证的情况下,通过 KeepAlive.jsp 参数实现反射型 XSS。
KeepAlive.jsp
20.4.74 及更早版本
Citadel Cyber Security (https://www.citadel.co.il/)
以下 URL 路径及查询参数将触发 XSS 漏洞:
/KeepAlive.jsp?stamp=<script>alert(1)</script>&tabID=10&lastClick=1618311643298