Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-16172 — CVE-2019-16172 扫描器旨在检查 LimeSurvey 实例中是否存在存储型 XSS 漏洞。 | Kitploit
工具/GitHubGitHub/trixsec/cve-2019-16172
漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubtrixsec/cve-2019-16172

CVE-2019-16172

CVE-2019-16172 扫描器旨在检查 LimeSurvey 实例中是否存在存储型 XSS 漏洞。

查看仓库
51年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-16172

CVE-2019-16172 扫描器旨在检查 LimeSurvey 实例是否存在存储型 XSS 漏洞。

CVE 描述

CVE-2019-16172

描述:CVE-2019-16172 是 LimeSurvey 3.17 之前版本中存在的一个存储型 XSS 漏洞。该漏洞是由于在创建调查组时对用户输入的验证不当所致。攻击者可通过提交特制的有效载荷来利用此漏洞,该有效载荷可存储在服务器上,并在其他用户访问调查时在其上下文中执行。

影响:成功利用此漏洞可使攻击者在应用程序上下文中执行任意 JavaScript,从而导致潜在的数据泄露、会话劫持及其他恶意活动。

扫描器描述

CVE-2019-16172 扫描器

CVE-2019-16172 扫描器旨在检查 LimeSurvey 实例是否存在存储型 XSS 漏洞。它向 /admin/survey/group/create 端点发送特制有效载荷,并根据响应判断服务器是否存在漏洞。

用法:

命令:python cve_2019_16172_scanner.py --url <target_url>

选项:

--url: 指定要扫描的单个 URL。 --file: 提供包含多个 URL 的文件以进行批量扫描。 --timeout: 设置请求超时时间(默认为 10 秒)。 --threads: 指定用于扫描的并行线程数(默认为 5)。 --output: 将结果保存到指定的输出文件中。

在 Telegram 上关注我们

及时获取最新工具和黑客资源。点击下方徽标加入我们的 Telegram 频道:

Telegram

下载工具