Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/dead1nfluence/leantime-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPhishingWebsicherheit
GitHubdead1nfluence/leantime-poc

Leantime-POC

CVE-2024-27474, CVE-2024-27476, CVE-2024-27477

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Leantime-POC

CVE-2024-27474, CVE-2024-27476, CVE-2024-27477

Beschreibung

Die folgenden Schwachstellen wurden in Version 3.0.6 des zielorientierten Projektmanagementsystems Leantime identifiziert.

CVE-2024-27474

Eine Cross-Site-Request-Forgery (CSRF)-Schwachstelle, die bei Auslösung einen Account erstellt und dessen Berechtigungen auf die Administrator-Rolle hochstuft.

CVE-2024-27476

Eine HTML-Injection-Schwachstelle, die es einem Angreifer ermöglicht, schädlichen HTML-Code über href-Attribute oder Anker-Tags in die Anwendung einzuschleusen. In meinem Proof-of-Concept (POC) habe ich dies genutzt, um das „Opfer“ – in diesem Fall mich selbst – auf eine vom Angreifer kontrollierte Anmeldeseite umzuleiten, auf der möglicherweise die Anmeldedaten gestohlen werden.

CVE-2024-27477

Eine Cross-Site-Scripting (XSS)-Schwachstelle, die bei Auslösung eine Anfrage an einen entfernten Server stellt und so einen Server-Side-Request-Forgery-Angriff durchführt. Dies könnte genutzt werden, um die Cookies eines ahnungslosen Benutzers zu stehlen, der die Seite besucht, auf der die Schwachstelle gespeichert ist.

Tool herunterladen