Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Duplicate-of-CVE-2023-26982 — In Trudesk Version 1.2.6 wurde eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke entdeckt, die über die Tickets `Create/Modify Ticket Tags` in der Admin-Rolle ausgenutzt werden kann. | Kitploit
Tools/GitHubGitHub/bypazs/duplicate-of-cve-2023-26982
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubbypazs/duplicate-of-cve-2023-26982

Duplicate-of-CVE-2023-26982

In Trudesk Version 1.2.6 wurde eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke entdeckt, die über die Tickets `Create/Modify Ticket Tags` in der Admin-Rolle ausgenutzt werden kann.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Trudesk Version 1.2.6

Schwachstellenbeschreibung:

Trudesk Version 1.2.6 wurde entdeckt, eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle über die Tickets Create/Modify Ticket Tags in der Admin-Rolle zu enthalten.

Angriffsvektoren:

Der Angreifer muss zum Menü Einstellungen gehen, Tickets auswählen und dann nach unten scrollen, um Ticket-Tags zu finden. Klicken Sie auf CREATE und fügen Sie die XSS-Nutzlast in das Add Tags-Eingabefeld ein, Create Tag, um die gespeicherte XSS auszunutzen. Die XSS-Nutzlast wird sofort nach dem Speichern ausgelöst.

Betroffen:

  • http://[IP]:8118/settings/tickets

  • POST

    • /api/v1/tags/create
      • Parameter : tag

Payload :

Getestet auf:

  1. Trudesk Version 1.2.6 (https://github.com/polonel/trudesk/releases/tag/v1.2.6)

  2. Google Chrome Version 109.0.5414.119 (Official Build) (x86_64)

Schritte zum Angriff:

  1. Geben Sie Ihren Benutzernamen und Ihr Passwort ein; das Konto muss Administratorrechte haben.
  2. Wählen Sie das Menü Einstellungen, wählen Sie Tickets und scrollen Sie dann nach unten, um Ticket-Tags zu finden.
  3. Klicken Sie auf CREATE und geben Sie die XSS-Nutzlast in das Add Tags-Eingabefeld ein, Create Tag
  4. Die XSS-Nutzlast wird sofort ausgeführt.

Entdecker:

:shipit: Thapanarath Khempetch

Zeitplan der Offenlegung:

  • 2023–02–15: Schwachstelle entdeckt.
  • 2023–02–15: Schwachstelle an die MITRE Corporation gemeldet.
  • 202X–XX–XX: CVE wurde reserviert.
  • 202X–XX–XX: Öffentliche Offenlegung der Schwachstelle.

Referenzen:

  1. https://github.com/polonel/trudesk/releases/tag/v1.2.6

  2. https://trudesk.io/

Tool herunterladen