Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-24086 — 攻击者可以在元素属性中放置包含可执行 JavaScript 的 HTML。该标记不会被转义,从而导致任意标记被注入到文档中。 | Kitploit
工具/GitHubGitHub/rxerium/cve-2022-24086
漏洞扫描器Web漏洞扫描器漏洞分析Web安全渗透测试
GitHubrxerium/cve-2022-24086

CVE-2022-24086

攻击者可以在元素属性中放置包含可执行 JavaScript 的 HTML。该标记不会被转义,从而导致任意标记被注入到文档中。

查看仓库
1311个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-24682 PoC

这种检测方法是如何工作的?

正如公告所述,8.8.15 patch 30(更新 1)之前的 8.8.x 版本容易受到攻击,该模板会检测以下版本:

root@kitploit:~
          - "8.8"
          - "8.8.6"
          - "8.8.7"
          - "8.8.8"
          - "8.8.9"
          - "8.8.10"
          - "8.8.11"
          - "8.8.12"
          - "8.8.15"

我如何运行此脚本?

  1. 从这里下载 Nuclei
  2. 将模板复制到你的本地系统
  3. 运行以下命令: nuclei -u https://yourHost.com -t template.yaml

参考资料

  • https://nvd.nist.gov/vuln/detail/CVE-2022-24682
  • https://blog.zimbra.com/2022/02/hotfix-available-5-feb-for-zero-day-exploit-vulnerability-in-zimbra-8-8-15/

免责声明

请自行承担使用风险,对于你在未拥有或未经许可扫描的基础设施上进行的非法活动,我概不负责。

联系方式

如有任何问题,请通过 Signal 或电子邮件 [email protected] 与我联系。

如果你想支持我的工作,欢迎通过 Buy Me a Coffee 捐赠 —— 你的支持意义重大,我真诚感谢!

下载工具