Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-37755---Hardcoded-Admin-Credential-in-i-doit-Pro-25-and-below — Proof-of-concept für CVE-2023-37755: Fest codierte Admin-Anmeldedaten (admin/admin) in i-doit Pro 25 und darunter, die eine unbefugte Admin-Anmeldung über die Haupt-Weboberfläche ermöglichen. | Kitploit
Tools/GitHubGitHub/leekenghwa/cve-2023-37755---hardcoded-admin-credential-in-i-doit-pro-25-and-below
PasswortangriffeSchwachstellenanalyseExploitationWebsicherheitAuthentifizierungFehlkonfiguration
GitHubleekenghwa/cve-2023-37755---hardcoded-admin-credential-in-i-doit-pro-25-and-below

CVE-2023-37755---Hardcoded-Admin-Credential-in-i-doit-Pro-25-and-below

Proof-of-concept für CVE-2023-37755: Fest codierte Admin-Anmeldedaten (admin/admin) in i-doit Pro 25 und darunter, die eine unbefugte Admin-Anmeldung über die Haupt-Weboberfläche ermöglichen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
6vor 3 JahrenNoch nicht geprüft

CVE-2023-37755 - Hartcodierte Admin-Anmeldedaten in i-doit Pro 25 und darunter

i-doit Pro 25 und darunter sind anfällig für eine Schwachstelle mit hartcodierten Admin-Anmeldedaten. Diese Schwachstellen ermöglichen es jedem, sich als Admin mit dem Benutzernamen „admin“ und dem Passwort „admin“ anzumelden.

Beschreibung des Produkts: i-doit ist eine webbasierte Open-Source-IT-Dokumentation und CMDB (Configuration Management Database), entwickelt von der synetics GmbH. i-doit Pro ist die kommerzielle Version der Software und erfordert eine kostenpflichtige Lizenz. Es bietet zusätzliche Funktionen, professionellen Support sowie regelmäßige Updates und Verbesserungen. Benutzer müssen eine Lizenz erwerben, um i-doit Pro zu nutzen, und die Kosten variieren je nach Anzahl der Benutzer und erforderlichen Funktionen.

Beschreibung der Schwachstelle: Wir haben festgestellt, dass diese Webanwendung hartcodierte Admin-Anmeldedaten enthält, die es jedem ermöglichen, sich als Admin mit dem Benutzernamen „admin“ und dem Passwort „admin“ anzumelden.

Betroffene Webseite: Hauptanmeldeseite

Betroffener Parameter & Komponente: Hauptanmeldeseite

Schritt 1: Es gibt keine Option für den Anwendungsbesitzer, die Admin-Anmeldedaten auf der anfänglichen Einrichtungsseite festzulegen

step1

step2

step3

Dies ist die Kontoeinrichtung für das Admin-Center, nicht für die Hauptanmeldung.

step4_admin_center_setup

step5

step6

step7

Das Admin-Center dient dem Anwendungsbesitzer zur Verwaltung von Lizenzen, zum Hochladen von Plugins, zur Verwaltung von Mandanten usw.

step8

step9

step10

Tool herunterladen