Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-29808 | Kitploit
工具/GitHubGitHub/zprototype/cve-2023-29808
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubzprototype/cve-2023-29808

CVE-2023-29808

查看仓库
43年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

漏洞标题:反射型跨站脚本(Reflected Cross Site Scripting)

  • Google Dork:
  • 日期:27.04.2023
  • 漏洞作者:Lucas Noki (0xPrototype)
  • 厂商主页:https://github.com/vogtmh
  • 软件链接:https://github.com/vogtmh/cmaps
  • 版本:8.0
  • 测试环境:Mac、Windows、Linux
  • CVE:CVE-2023-29808

描述:

所发现的漏洞为反射型跨站脚本。当向 /index.php?map=overview&findme= 端点发送请求,且其中的 "findme" 参数包含恶意载荷时,我们就有可能实施 XSS 攻击。这是因为输入未经过净化处理。

复现步骤:

  1. 克隆仓库并安装应用程序
  2. 通过 "findme" 参数向以下端点发送恶意构造的载荷:/index.php?map=overview&findme=
  3. 所使用的载荷为:";alert(document.cookie)//
  4. 只需访问完整 URL:http://IP/index.php?map=overview&findme=";alert(document.cookie)// 即可。此时应会弹出一个警告框,显示你当前的 Cookie 值。Screenshot 2023-05-03 at 17.56.59

特别感谢 iCaotix,他在环境搭建以及载荷调试方面给予了我极大的帮助。

下载工具