Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-33829 — Konzeptnachweis für ein gespeichertes XSS in SCM Manager 1.2 <= 1.60 | Kitploit
Tools/GitHubGitHub/n3gox/cve-2023-33829
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubn3gox/cve-2023-33829

CVE-2023-33829

Konzeptnachweis für ein gespeichertes XSS in SCM Manager 1.2 <= 1.60

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-33829: Gespeichertes-XSS-in-SCM-Manager-1.60

Zusammenfassung

Eine Sicherheitslücke wurde in der SCM Manager Version 1.2 <= 1.60 entdeckt, die es einem zuvor authentifizierten Angreifer mit Schreibberechtigungen ermöglicht, JavaScript-Code in bestimmten Feldern auszuführen.

Dieser Proof of Concept wurde in einer lokalen Umgebung erstellt, in der SCM Manager 1.60 mit Docker bereitgestellt wird.

CVE veröffentlicht:

  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2023-33829
  • https://nvd.nist.gov/vuln/detail/CVE-2023-33829
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33829
  • https://www.exploit-db.com/exploits/51488

Anforderungen

root@kitploit:~
1 - Git clone the repository
2 - Make sure that you are into the repository
3 - pip3 install -r requirements.txt
4 - python3 CVE-2023-33829.py -h

Installation von SCM Manager 1.60

Kopieren und fügen Sie dieses Bash-Skript in eine script.sh-Datei ein, geben Sie Ausführungsberechtigungen und führen Sie die Datei aus:

root@kitploit:~
#!/bin/bash

mkdir /var/lib/scm
chown 1000:1000 /var/lib/scm
docker run -v /var/lib/scm:/var/lib/scm -p 8080:8080 sdorra/scm-manager

Das Skript wurde von sdorra erstellt, hier ist der offizielle Link: https://bitbucket.org/sdorra/docker-scm-manager/src/master/

HINWEIS: Sie müssen Docker zuvor installiert haben.

Sobald Sie den SCM Manager 1.60 installiert haben, werden Sie nach einem Benutzernamen und einem Passwort gefragt:

Benutzername : scmadmin Passwort: scmadmin

Proof of Concept:

PoC1

2- Erstellen Sie ein neues Repository mit einem beliebigen Typ, aber das Beschreibungs-Feld ist anfällig. Also injizieren wir die Payload, und sie wird ausgelöst:

PoC2

3- Erstellen Sie einen neuen Benutzer. Das spezifisch anfällige Feld ist Anzeigename, injizieren Sie also die zuvor eingeführte Payload:

PoC3 PoC4

4- Erstellen Sie eine neue Gruppe. Das spezifisch anfällige Feld ist Beschreibung, injizieren Sie also unsere Payload:

PoC5

VERWENDETE PAYLOAD:

FIX

Neuere Versionen des SCM Managers sind behoben.

Tool herunterladen