Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-36250 — Proof-of-concept für CVE-2023-36250: CSV-Injection in GNOME Time Tracker 3.0.2 mittels präparierter .tsv-Dateien, die Formel-Injection und beliebige Codeausführung ermöglicht. | Kitploit
Tools/GitHubGitHub/brunoteixeira1996/cve-2023-36250
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHubbrunoteixeira1996/cve-2023-36250

CVE-2023-36250

Proof-of-concept für CVE-2023-36250: CSV-Injection in GNOME Time Tracker 3.0.2 mittels präparierter .tsv-Dateien, die Formel-Injection und beliebige Codeausführung ermöglicht.

Repository anzeigen
31vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-36250

CSV-Injection-Schwachstelle in GNOME Time Tracker Version 3.0.2, die es lokalen Angreifern ermöglicht, beliebigen Code über eine manipulierte .tsv-Datei beim Erstellen eines neuen Datensatzes auszuführen.

Schwachstellentyp

CSV-Injection

Entdecker

Bruno Teixeira

Referenz

http://gnome.com

Betroffene Produktcodebasis

GNOME Time Tracker v3.0.2

PoC

Das Erstellen eines neuen Datensatzes unter Verwendung einer Formel (=3+3) im cmdline-Feld schafft eine Möglichkeit, Formeln beim Exportieren in .tsv zu injizieren. Wenn diese .tsv-Datei extrahiert wird, wertet die Tabellenkalkulationssoftware sie als gültige Formel aus und führt sie aus. Beachten Sie, dass dies nur eine Summenoperation ist, aber es ist möglich, Software zu laden, die sich auf dem Opferrechner befindet, oder sogar einen bösartigen Hyperlink zu erstellen.

image

image

Tool herunterladen