
Proof-of-Concept für eine reflektierte XSS-Schwachstelle in i-doit Open v24 und früher, die eine beliebige Skript-Injektion über den `timeout`-Parameter auf der Login-Seite demonstriert.
i-doit Open v24 und niedriger sind anfällig für eine Reflected-XSS-Schwachstelle. Diese Schwachstellen könnten es remote authentifizierten Angreifern ermöglichen, beliebigen Web-Script- oder HTML-Code einzuschleusen.
Produktbeschreibung: i-doit ist eine webbasierte Open-Source-IT-Dokumentation und CMDB (Configuration Management Database), entwickelt von synetics GmbH
Beschreibung der Schwachstelle: Wir haben festgestellt, dass diese Webanwendung es jedem authentifizierten Benutzer erlaubt, beliebigen Web-Script- oder HTML-Code in den betroffenen Parameter einzuschleusen.
Betroffene Webseite: Haupt-Loginseite
Betroffener Parameter & Komponente: ?timeout
Schritt 1: Fügen Sie ?timeout nach der Haupt-Loginseite hinzu. Der Screenshot unten zeigt die Fehlermeldung nach dem Einfügen des ?timeout-Parameters.

Schritt 2: Fügen Sie die XSS-Payload nach dem ?timeout hinzu und melden Sie sich dann mit gültigen Anmeldedaten an. Da es sich um ein Reflected XSS handelt, wird Ihr Ergebnis nach erfolgreicher Anmeldung reflektiert.
Verwendete Payload: a19yc%22%3e%3cscript%3ealert(%22THIS%20IS%20XSS%20FROM%20BB%22)%3c%2fscript%3emjf9oc2183m
Hinweis: Möglicherweise benötigen Sie 2–3 Versuche, um die XSS-Payload auszulösen. Wiederholen Sie den Vorgang also einfach, falls die erste Anmeldung fehlschlägt ...


PS: Der Hersteller hat den Fehler bestätigt und wird die Fehlerbehebungen in i-doit Open 25 veröffentlichen. Überraschenderweise habe ich nur die Benachrichtigung von i-doit Pro 25 erhalten.