Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46003 — Proof-of-concept für eine gespeicherte XSS-Sicherheitslücke in i-doit Pro 25 und darunter, der die Payload-Injektion über mehrere Parameter und Komponenten zur authentifizierten Ausnutzung demonstriert. | Kitploit
Tools/GitHubGitHub/leekenghwa/cve-2023-46003
SchwachstellenanalyseWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubleekenghwa/cve-2023-46003

CVE-2023-46003

Proof-of-concept für eine gespeicherte XSS-Sicherheitslücke in i-doit Pro 25 und darunter, der die Payload-Injektion über mehrere Parameter und Komponenten zur authentifizierten Ausnutzung demonstriert.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-46003 (Stored XSS in i-doit Pro 25 und darunter)

i-doit Pro 25 und darunter sind anfällig für eine Stored XSS-Schwachstelle. Diese könnte es remote authentifizierten Angreifern (niedrige oder hohe Privilegien) ermöglichen, gefährliche Daten (XSS-Payload oder gefälschte HTML-Seite) in einer Datenbank zu speichern. Die XSS-Payload wird ausgelöst, wenn die Webseite geladen wird.

Produktbeschreibung: i-doit ist eine webbasierte IT-Dokumentation und CMDB (Configuration Management Database), entwickelt von der synetics GmbH. i-doit Pro ist die kommerzielle Version der Software und erfordert eine kostenpflichtige Lizenz. Es enthält zusätzliche Funktionen, professionellen Support sowie regelmäßige Updates und Verbesserungen. Benutzer müssen eine Lizenz erwerben, um i-doit Pro zu nutzen. Die Kosten variieren je nach Anzahl der Benutzer und erforderlichen Funktionen.

Beschreibung der Schwachstelle: Wir haben festgestellt, dass diese Webanwendung es jedem authentifizierten Benutzer ermöglicht, gefährliche Daten (XSS-Payload oder gefälschte HTML-Seite) in einer Datenbank zu speichern. Diese werden ausgelöst, wenn die Webseite geladen wird.

Betroffene Webseite: /?moduleID und /index.php

Betroffene Parameter & Komponenten: 'Title' , 'SYSID prefix' , 'Language content' , 'Automatic Inventory number' , 'objectTitle' , 'Description'

Hinweis: Die betroffenen Parameter wurden von den Entwicklern bestätigt, insgesamt gibt es mehr als 20 Parameter.

Betroffene Komponenten: Dashboard

step1

step2

Neues Objekt erstellen

step3

XSS-Payload oder gefälschte HTML-Seite einfügen, um Benutzer zu täuschen.

step4

Nach dem Speichern kann die Payload ausgelöst werden, wenn die Webseite geladen wird.

step5

Betroffene Komponenten: Software

Lei_SC

Lei_SC_1

Betroffene Komponenten: Extras

step 1

step2

step3

XSS-Payload oder gefälschte Webseite einfügen

steo4

step5

step6

Tool herunterladen