CVE-2019-16172 扫描器旨在检查 LimeSurvey 实例是否存在存储型 XSS 漏洞。
描述:CVE-2019-16172 是 LimeSurvey 3.17 之前版本中存在的一个存储型 XSS 漏洞。该漏洞是由于在创建调查组时对用户输入的验证不当所致。攻击者可通过提交特制的有效载荷来利用此漏洞,该有效载荷可存储在服务器上,并在其他用户访问调查时在其上下文中执行。
影响:成功利用此漏洞可使攻击者在应用程序上下文中执行任意 JavaScript,从而导致潜在的数据泄露、会话劫持及其他恶意活动。
CVE-2019-16172 扫描器旨在检查 LimeSurvey 实例是否存在存储型 XSS 漏洞。它向 /admin/survey/group/create 端点发送特制有效载荷,并根据响应判断服务器是否存在漏洞。
--url: 指定要扫描的单个 URL。 --file: 提供包含多个 URL 的文件以进行批量扫描。 --timeout: 设置请求超时时间(默认为 10 秒)。 --threads: 指定用于扫描的并行线程数(默认为 5)。 --output: 将结果保存到指定的输出文件中。
及时获取最新工具和黑客资源。点击下方徽标加入我们的 Telegram 频道: