Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Netbox-CVE-2023-37625 | Kitploit
Tools/GitHubGitHub/benjaminpsinclair/netbox-cve-2023-37625
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubbenjaminpsinclair/netbox-cve-2023-37625

Netbox-CVE-2023-37625

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 3 JahrenNoch nicht geprüft

Netbox-CVE-2023-37625

Beschreibung

Eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) in Netbox < 3.4.7 ermöglicht es Angreifern, beliebige Webskripte oder HTML über eine manipulierte Nutzlast auszuführen, die in die Vorlagen für benutzerdefinierte Links (Custom Links) injiziert wird.

Technische Details

In der Funktion für benutzerdefinierte Links der Webanwendung wurde eine gespeicherte Cross-Site-Scripting-Schwachstelle entdeckt. Diese Schwachstelle ist auf eine unzureichende Sanitisierung des Feldes „Link-URL“ zurückzuführen.

Um diese Schwachstelle zu reproduzieren, können die folgenden Schritte ausgeführt werden:

  1. Navigieren Sie unter dem Reiter „Sonstiges“ zu „Custom Links“.
  2. Erstellen Sie einen benutzerdefinierten Link mit dem folgenden Link-URL-Wert und weisen Sie den Link einem Modell zu. In diesem Beispiel wurde „manufacturer“ ausgewählt.:
root@kitploit:~
{{'test1"</a><script>alert(1)</script>'}}
XSScustomlink
  1. Fügen Sie ein neues Modell hinzu, in diesem Beispiel ein Modell vom Typ „manufacturer“.
addmanufacturer
  1. Öffnen Sie das neu erstellte Modell als beliebiger authentifizierter Benutzer und beobachten Sie, dass die Alert-Box ausgeführt wurde.
payload
Tool herunterladen