Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-3009 — Stored-XSS-Schwachstelle in Teampass < 3.0.9 (Umgehung von CVE-2023–2516) — M Nadeem Qazi | Kitploit
Tools/GitHubGitHub/mnqazi/cve-2023-3009
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubmnqazi/cve-2023-3009

CVE-2023-3009

Stored-XSS-Schwachstelle in Teampass < 3.0.9 (Umgehung von CVE-2023–2516) — M Nadeem Qazi

Repository anzeigen
3vor 3 JahrenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-3009

Gespeichertes XSS im Elementnamen - Umgehung von CVE-2023-2516 in TeamPass < 3.0.9 - von M Nadeem Qazi

Beschreibung

Dieses Repository befasst sich mit der gespeicherten XSS-Schwachstelle in der Anwendung nilsteampassnet/teampass, der die Kennung CVE-2023-2516 zugewiesen wurde. Die Schwachstelle kann ausgenutzt werden, indem zwei Benutzerkonten mit Zugriff auf denselben Ordner erstellt werden. Durch das Erzeugen eines neuen Elements im Ordner und das Einfügen eines XSS-Payloads in den Elementnamen kann ein Angreifer einen XSS-Alert auslösen, sobald auf das Element zugegriffen wird. Dies umgeht den bisherigen Patch für CVE-2023-2516.

Proof of Concept

Ein detaillierter Proof of Concept für diese Schwachstelle ist im Video zu finden:

Proof of Concept

Auswirkungen

Die Auswirkungen dieser Schwachstelle sind erheblich, da sie es einem Angreifer ermöglicht, schädlichen Code in einen freigegebenen Ordner einzuschleusen. Jeder Benutzer mit Zugriff auf den Ordner kann den injizierten Code anschließend ausführen, was schwerwiegende Folgen wie Datendiebstahl, unbefugten Systemzugriff und das Potenzial für weitere Angriffe nach sich zieht. Diese Schwachstelle ermöglicht es Angreifern, Benutzeranmeldedaten zu kompromittieren, die Vertraulichkeit von Daten zu gefährden, die Kontrolle über Konten oder Geräte von Opfern zu erlangen und Malware oder Ransomware im gesamten Netzwerk zu verbreiten. Wenn der freigegebene Ordner für die Zusammenarbeit zwischen mehreren Parteien genutzt wird, kann die Schwachstelle die Arbeit der gesamten Gruppe stören, was zu Produktivitätsverlusten und potenziellen finanziellen Schäden führt.

Fundstellen

Die Schwachstelle ist in der Datei items.queries.php zu beobachten, insbesondere in den Zeilen L152-L1932.

Referenzen

Weitere Einzelheiten zu dieser Schwachstelle findest du im huntr.dev-Bericht. oder im Medium-Blog - CVE-2023-3009

Du kannst mir auch folgen, um Updates zu meiner Forschung und anderen sicherheitsbezogenen Themen zu erhalten:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M_Nadeem_Qazi

Bleib sicher da draußen!

Tool herunterladen