[16764] 2021-05-09_UEditor编辑器存储型XSS漏洞挖掘

文档创建者:s7ckTeam
浏览次数:9
最后更新:2025-01-18
2021-05-09_UEditor编辑器存储型XSS漏洞挖掘 U E d i t o r X S S   F r e e B u f   2 0 2 1 - 0 5 - 0 9 U E d i t o r w e b w e b U E d i t o r X S S u e d i t o r . c o n f i g . j s t r u e g e t C o n t e n t s e t C o n t e n t / /         / / ' f i l t e r T x t R u l e s '   :   f u n c t i o n ( ) {         / /         f u n c t i o n   t r a n s P ( n o d e ) {         / /                 n o d e . t a g N a m e   =   ' p ' ;         / /                 n o d e . s e t S t y l e ( ) ;         / /         }         / /         r e t u r n   {         / /                 / /         / /                 ' - '   :   ' s c r i p t   s t y l e   o b j e c t   i f r a m e   e m b e d   i n p u t   s e l e c t ' ,         / /                 ' p ' :   { $ : { } } ,         / /                 ' b r ' : { $ : { } } ,         / /                 ' d i v ' : { ' $ ' : { } } ,         / /                 ' l i ' : { ' $ ' : { } } ,         / /                 ' c a p t i o n ' : t r a n s P ,         / /                 ' t h ' : t r a n s P ,         / /                 ' t r ' : t r a n s P ,         / /                 ' h 1 ' : t r a n s P , ' h 2 ' : t r a n s P , ' h 3 ' : t r a n s P , ' h 4 ' : t r a n s P , ' h 5 ' : t r a n s P , ' h 6 ' : t r a n s P ,         / /                 ' t d ' : f u n c t i o n ( n o d e ) {         / /                         / / t d         / /                         v a r   t x t   =   ! ! n o d e . i n n e r T e x t ( ) ;         / /                         i f ( t x t ) {         / /                                 n o d e . p a r e n t N o d e . i n s e r t A f t e r ( U E . u N o d e . c r e a t e T e x t ( '   & n b s p ;   & n b s p ; ' ) , n o d e ) ;         / /                         }         / /                         n o d e . p a r e n t N o d e . r e m o v e C h i l d ( n o d e , n o d e . i n n e r T e x t ( ) )         / /                 }         / /         }         / / } ( )
H T M L p h t m l p a y l o a d # g e t C o n t e n t s e t C o n t e n t v a r   u e   =   U E . g e t E d i t o r ( ) ; / / r e a d y u e . r e a d y ( f u n c t i o n ( ) {         / /         u e . s e t C o n t e n t ( ' h e l l o ' ) ;         / / h t m l :   < p > h e l l o < / p >         v a r   h t m l   =   u e . g e t C o n t e n t ( ) ;         / / :   h e l l o         v a r   t x t   =   u e . g e t C o n t e n t T x t ( ) ; } ) ;
p a y l o a d X S S
X S S h t m l x s s h t t p s : / / g i t h u b . c o m / f e x - t e a m / u e d i t o r / r e l e a s e s / t a g / v 1 . 4 . 3 . 3 X S S

p a y l o a d X S S % 3 C p % 3 E 1 1 1 1 1 1 1 " > < I m G   s R c = 1   O n E r R o R = p r o m p t ( 1 ) > % 3 C b r % 2 F % 3 E % 3 C % 2 F p % 3 E
u e d i t o r 线 X S S X S S x s s 1   x s s   u e d i t o r . c o n f i g . j s   < > , , i m g o n e r r o r s c r i p t 2 h t m l 使

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则