💩
DOM-XSS ausgeführt — /#/search?q=%3Cimg%20src%3Dx%20onerror%3D%2…
headless
HOCH
🔍 Kompromittierungspfad :
EINSTIEGSPUNKT
DOM-XSS (Ausführung nachgewiesen)
/#/search?q=%3Cimg%20src%3Dx%20onerror%3D%22document.title%3D%27XSSPWN66c6cef7%27%22%3E
→
FREIGESCHALTET
Code im Browser des Opfers ausführen
Der Code des Angreifers läuft in der Seite des Opfers, mit dessen Rechten
→
FREIGESCHALTET
Die Sitzung des Opfers stehlen
Diebstahl des Tokens → vollständige Kontoübernahme: in ihrem Namen handeln, ihre Daten lesen, ihr Passwort ändern
ANFRAGE
der eingeschleuste Code liest das Sitzungstoken (localStorage / Nicht-HttpOnly-Cookie) und schleust es aus
WAS MAN ERHÄLT
das Sitzungstoken ist für den eingeschleusten Code im Browser erreichbar
AUSWIRKUNG
Diebstahl des Tokens → vollständige Kontoübernahme: in ihrem Namen handeln, ihre Daten lesen, ihr Passwort ändern
XSS → JavaScript-Ausführung beim Opfer → Sitzungsdiebstahl und Kontoübernahme.
🧩 SSTI (Template-Injection): nichts zu melden.
🔑 JWT (fälschbares Token): 1 bestätigt.