Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-29983 — CVE-2023-29983的概念验证:cmaps auditlog中未清理的token参数导致存储型跨站脚本,可窃取管理员cookie。 | Kitploit
工具/GitHubGitHub/zprototype/cve-2023-29983
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubzprototype/cve-2023-29983

CVE-2023-29983

CVE-2023-29983的概念验证:cmaps auditlog中未清理的token参数导致存储型跨站脚本,可窃取管理员cookie。

查看仓库
123年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

漏洞标题:存储型跨站脚本

  • Google Dork:
  • 日期:27.04.2023
  • 漏洞作者:Lucas Noki (0xPrototype)
  • 厂商主页:https://github.com/vogtmh
  • 软件链接:https://github.com/vogtmh/cmaps
  • 版本:8.0
  • 测试平台:Mac, Windows, Linux
  • CVE:CVE-2023-29983

描述:

发现的漏洞是存储型跨站脚本(Stored Cross Site Scripting)。当向 rest/update/?token= 端点发送请求,且 token 参数中包含恶意载荷时,我们就有可能实现存储型 XSS(sXSS)。发生这种情况是因为输入未经过滤。它会原样写入数据库。之后,如果管理员访问 auditlog 标签页,该请求会从数据库中取出并直接回显到页面上。每当有人访问 auditlog 或刷新该页面时,都会触发 XSS。

复现步骤:

  1. 克隆仓库并安装应用程序
  2. 通过 "token" 参数向以下端点发送精心构造的恶意载荷:/rest/update/?token=
  3. 使用的载荷为:
  4. 只需访问完整 URL:http://IP/rest/update/?token=PAYLOAD 即可。
  5. 登录管理面板并进入 auditlog,路径为:/admin/index.php?tab=auditlog
  6. 检查你的 Collaborator 服务器。你应该会收到一个请求,其中 c 参数的值就是管理员的 cookie

在现实场景中,你需要等待管理员登录应用程序并打开 auditlog 标签页。

特别感谢 iCaotix,他在环境搭建以及载荷调试方面给了我很大帮助。

向服务器发送的请求:

image-20230430005643809

管理员打开审计日志后 Collaborator 的响应:

image-20230430010017153
下载工具