Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-37272 — # Bank Management System 中反射型 XSS 漏洞的概念验证 针对 Web 1.0 版 Bank Management System 中反射型 XSS 漏洞的概念验证,演示如何通过 settings.php 中的 msg 参数进行利用。 | Kitploit
工具/GitHubGitHub/vytlanikhil/cve-2026-37272
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubvytlanikhil/cve-2026-37272

CVE-2026-37272

# Bank Management System 中反射型 XSS 漏洞的概念验证 针对 Web 1.0 版 Bank Management System 中反射型 XSS 漏洞的概念验证,演示如何通过 settings.php 中的 msg 参数进行利用。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-37272

CVE-2026-37272

[描述]

/dashboard/settings.php 中的 Bank Management System in Web 1.0 存在反射型跨站脚本(XSS)漏洞。该漏洞是由于对 msg GET 参数中用户提供的输入未进行适当的清理所致。攻击者可以构造包含 JavaScript 代码的恶意 URL,当页面加载时,该代码会在受害者的浏览器中执行。


[附加信息]

该漏洞的产生是因为应用程序将 msg 参数直接反射到 HTML 响应中,而没有进行适当的输出编码。通过在该参数中注入 HTML 或 JavaScript 代码,攻击者可以在受害者的浏览器中执行任意脚本。

示例载荷:

Please send a query'"()&%

成功利用该漏洞可使攻击者执行客户端攻击,例如会话劫持、凭据窃取或重定向到恶意网站。适当的缓解措施包括实施输出编码(例如 PHP 中的 htmlspecialchars())、验证用户输入以及应用内容安全策略(CSP)。


[漏洞类型]

跨站脚本(XSS)


[产品供应商]

https://github.com/sawongam/bank-management-system-in-web


[受影响产品代码库]

https://github.com/sawongam/bank-management-system-in-web 1.0 - https://github.com/sawongam/bank-management-system-in-web 1.0


[受影响组件]

/bank-management-system-in-web-main/pages/dashboard/settings.php,/bank-management-system-in-web-main/pages/dashboard/settings.php 中的 GET 参数 msg,/bank-management-system-in-web-main/pag 中用户提供的 msg 参数的输出渲染逻辑


[攻击类型]

远程


[影响代码执行]

true


[攻击向量]

该漏洞可以通过向以下端点发送精心构造的 HTTP GET 请求进行远程利用:

http://localhost/bank-management-system-in-web-main/pages/dashboard/settings.php

攻击者将恶意 JavaScript 代码注入 URL 中的 msg 参数。应用程序在将用户提供的输入渲染到 HTML 响应之前未能正确清理或编码,导致在受害者的浏览器中执行任意 JavaScript。

示例利用请求:

GET /bank-management-system-in-web-main/pages/dashboard/settings.php?msg=Please%20send%20a%20query'"()%26%25 HTTP/1.1 Host: localhost

如果用户访问该构造的 URL,注入的脚本将在应用程序的上下文中执行。


[参考]

https://owasp.org/www-community/attacks/xss/


[发现者]

VYTLA NIKHIL

使用 CVE-2026-37272。

注意:- 这就是我确切发送给 mitre.org 的邮件格式,他们也相应地回复了

另外,我还没有将此公开(将在通知所有者后完成)

Writeup:-

  1. 在 localhost 中部署仓库

image.png

  1. 使用测试凭据登录 账号:200 密码:a 点击“登录”

image.png

  1. 导航到

http://127.0.0.1:8000/pages/dashboard/settings.php

image.png

  1. 进行基本验证 在 URL 中添加“?msg=test123” 使其变为“settings.php?msg=test123”,然后按回车键

image.png

我们可以看到这里在地址部分下方显示了“test123”

  1. 现在使用 XSS 载荷进行测试 使用“http://localhost/bank-management-system-in-web-main/pages/dashboard/settings.php?msg=”

image.png

成功了!

  1. 现在让我们将其重定向到 google.com

使用“http://localhost/bank-management-system-in-web-main/pages/dashboard/settings.php?msg=”

image.png

它将被重定向到 google.com 或您在 XSS 载荷中指定的网站

下载工具