Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-6184-stored-XSS — 简单内容管理系统 PHP 中存储型 XSS 漏洞的概念验证,演示通过未净化的新闻标题输入窃取会话 Cookie。 | Kitploit
工具/GitHubGitHub/xmyronn/cve-2026-6184-stored-xss
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubxmyronn/cve-2026-6184-stored-xss

CVE-2026-6184-stored-XSS

简单内容管理系统 PHP 中存储型 XSS 漏洞的概念验证,演示通过未净化的新闻标题输入窃取会话 Cookie。

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

新闻标题中的存储型 XSS - Simple Content Management System PHP

描述

Simple Content Management System PHP 中存在一个存储型跨站脚本(XSS)漏洞。管理面板中的新闻标题字段在将用户输入存储到数据库并反映到公共首页之前,未对其进行清理。任何浏览主页的访客都会触发存储型 XSS 载荷,从而允许攻击者窃取会话 Cookie 并劫持账户。


漏洞详情

  • 类型: 存储型跨站脚本(CWE-79)
  • 影响: 会话劫持 / Cookie 窃取
  • 受影响文件: /web/admin/welcome.php
  • 受影响参数: 新闻标题字段
  • 攻击向量: 远程,已认证(管理员)
  • 触发位置: /web/index.php(公共,未认证)

供应商

code-projects.org

产品

Simple Content Management System PHP

版本

1.0


概念验证(PoC)

步骤 1 - 登录管理面板并进入添加新闻页面:

http://[target]/web/admin/welcome.php?addnews

步骤 2 - 在新闻标题字段中输入 XSS 载荷:

步骤 3 - 提交表单:

Screenshot 2026-04-05 051828

步骤 4 - 访问公共首页:

http://[target]/web/index.php

步骤 5 - XSS 执行并泄露会话 Cookie:

Screenshot 2026-04-05 051844

影响

任何访问公共首页的用户,其会话 Cookie 都会暴露给攻击者。这允许攻击者完全劫持会话并接管任何已登录用户的账户,包括管理员账户。


作者

Imad Alvi


参考

https://code-projects.org/simple-content-management-system-in-php-with-source-code/

下载工具