Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-34830---Reflected-XSS-found-in-I-doit-Open-v24-and-below — Proof-of-Concept für eine reflektierte XSS-Schwachstelle in i-doit Open v24 und früher, die eine beliebige Skript-Injektion über den `timeout`-Parameter auf der Login-Seite demonstriert. | Kitploit
Tools/GitHubGitHub/leekenghwa/cve-2023-34830---reflected-xss-found-in-i-doit-open-v24-and-below
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubleekenghwa/cve-2023-34830---reflected-xss-found-in-i-doit-open-v24-and-below

CVE-2023-34830---Reflected-XSS-found-in-I-doit-Open-v24-and-below

Proof-of-Concept für eine reflektierte XSS-Schwachstelle in i-doit Open v24 und früher, die eine beliebige Skript-Injektion über den `timeout`-Parameter auf der Login-Seite demonstriert.

Repository anzeigen
33vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-34830 – Reflektiertes XSS in i-doit Open v24 und niedriger gefunden

i-doit Open v24 und niedriger sind anfällig für eine Reflected-XSS-Schwachstelle. Diese Schwachstellen könnten es remote authentifizierten Angreifern ermöglichen, beliebigen Web-Script- oder HTML-Code einzuschleusen.

Produktbeschreibung: i-doit ist eine webbasierte Open-Source-IT-Dokumentation und CMDB (Configuration Management Database), entwickelt von synetics GmbH

Beschreibung der Schwachstelle: Wir haben festgestellt, dass diese Webanwendung es jedem authentifizierten Benutzer erlaubt, beliebigen Web-Script- oder HTML-Code in den betroffenen Parameter einzuschleusen.

Betroffene Webseite: Haupt-Loginseite

Betroffener Parameter & Komponente: ?timeout

Schritt 1: Fügen Sie ?timeout nach der Haupt-Loginseite hinzu. Der Screenshot unten zeigt die Fehlermeldung nach dem Einfügen des ?timeout-Parameters.

image

Schritt 2: Fügen Sie die XSS-Payload nach dem ?timeout hinzu und melden Sie sich dann mit gültigen Anmeldedaten an. Da es sich um ein Reflected XSS handelt, wird Ihr Ergebnis nach erfolgreicher Anmeldung reflektiert.

Verwendete Payload: a19yc%22%3e%3cscript%3ealert(%22THIS%20IS%20XSS%20FROM%20BB%22)%3c%2fscript%3emjf9oc2183m

Hinweis: Möglicherweise benötigen Sie 2–3 Versuche, um die XSS-Payload auszulösen. Wiederholen Sie den Vorgang also einfach, falls die erste Anmeldung fehlschlägt ...

image

image

PS: Der Hersteller hat den Fehler bestätigt und wird die Fehlerbehebungen in i-doit Open 25 veröffentlichen. Überraschenderweise habe ich nur die Benachrichtigung von i-doit Pro 25 erhalten.

Tool herunterladen