←
juiceshop.local:3000HTTP 200・到達可能
24脆弱性
82エンドポイント
6ゾーン
juiceshop.local:3000
🎯 分析
範囲 — どこを調べるか
サイト全体
ひとつのゾーン
強度 — どこまで行うか
検出脆弱性を検出し確認します
悪用実被害・管理者権限昇格・AI
ペンテストの種類
Black
Grey
White
▸ 悪用を開始
進捗 到達レベル
anon ✓→user→admin
82 の侵入口・6 ゾーン
💩

DOM XSS を実行 — /#/search?q=%3Cimg%20src%3Dx%20onerror%3D%2…

headless 高

🔍 侵害経路 :

侵入口
DOM XSS(実行を実証)
/#/search?q=%3Cimg%20src%3Dx%20onerror%3D%22document.title%3D%27XSSPWN66c6cef7%27%22%3E
→
解放
被害者のブラウザでコードを実行

攻撃者のコードが被害者のページで、その権限のまま実行されます

→
解放
被害者のセッションを盗む

トークンの窃取 → アカウントの完全な乗っ取り:本人として操作し、データを読み、パスワードを変更

リクエスト
注入されたコードがセッショントークン(localStorage/HttpOnly でない Cookie)を読み取り、外部へ持ち出します
得られるもの
セッショントークンがブラウザ側の注入コードから参照できます
影響
トークンの窃取 → アカウントの完全な乗っ取り:本人として操作し、データを読み、パスワードを変更
XSS → 被害者側での JavaScript 実行 → セッションの窃取とアカウントの乗っ取り。
🧩 SSTI(テンプレートインジェクション):報告事項なし。
🔑 JWT(偽造可能なトークン):1 件確認。