H

Monstra 3.0.4-存储的跨站点脚本(XSS)

HackApt-37 Team已验证会员

黑客倉庫站長

贡献: 83%
#利用标题: MONSTRA 3.0.4-存储的跨站点脚本(XSS)
#日期: 2023-06-13
#利用作者: TMRSWRR
#供应商homepage: https://monstra.org/
#软件link: https://monstra.org/monstra-3.0.4.4.zip
#版本: 3.0.4
#测试: https://www.softaculous.com/softaculous/demos/monstra
- - 描述 - -
1)登录管理面板并转到第:页
2)单击编辑按钮,然后在名称字段中写入有效载荷:
PAYLOAD:'SCRACTALERT(1)/脚本
3)保存更改后,您会看到警报按钮
 
后退
顶部