Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-43032 — 经过身份验证的存储型XSS,影响XenForo版本≤2.2.7 | Kitploit
工具/GitHubGitHub/sakurasamuraii/cve-2021-43032
钓鱼工具漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubsakurasamuraii/cve-2021-43032

CVE-2021-43032

经过身份验证的存储型XSS,影响XenForo版本≤2.2.7

查看仓库
2254年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-43032

在 XenForo ≤ 2.2.7 中,能够访问管理面板的威胁行为者可以在应用程序中任何接受 HTML 代码的功能中保存跨站脚本负载。放置在“广告”功能中的负载将在客户端全局执行,从而导致多种利用场景,而其他负载根据存储位置在客户端执行。

致谢:John Jackson @johnjhacking 和 Jackson Henry @JacksonHHax

复现步骤

  1. 登录位于 /admin.php 的管理面板 管理面板
  2. 创建新广告并将负载 存储在 HTML 正文中。 广告 PoC
  3. 导航到客户端,你会看到警告弹窗在应用程序中全局出现。 警告 1
  4. 你可以存储将在应用程序不同部分执行的脚本。作为另一个示例,以下是将恶意脚本存储在节点功能中的过程。 节点 PoC
  5. 导航到客户端并访问特定节点会导致执行。 警告 2

影响

此漏洞的最大风险是恶意用户在大量 HTML 页面中执行隐蔽操作,例如挖掘加密货币或窃取数据。这可能是已拥有应用程序访问权限的用户,或者是通过账户接管或社会工程方法获取凭据的威胁行为者。

下载工具