漏洞标题:反射型跨站脚本(Reflected Cross Site Scripting)
描述:
所发现的漏洞为反射型跨站脚本。当向 /index.php?map=overview&findme= 端点发送请求,且其中的 "findme" 参数包含恶意载荷时,我们就有可能实施 XSS 攻击。这是因为输入未经过净化处理。
复现步骤:
- 克隆仓库并安装应用程序
- 通过 "findme" 参数向以下端点发送恶意构造的载荷:/index.php?map=overview&findme=
- 所使用的载荷为:";alert(document.cookie)//
- 只需访问完整 URL:http://IP/index.php?map=overview&findme=";alert(document.cookie)// 即可。此时应会弹出一个警告框,显示你当前的 Cookie 值。

特别感谢 iCaotix,他在环境搭建以及载荷调试方面给予了我极大的帮助。