Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-16270 — Proof-of-Concept für CVE-2020-16270: eine gespeicherte/reflektierte XSS-Schwachstelle in OLIMPOKS unter 3.3.39, die es entfernten Angreifern ermöglicht, bösartiges JavaScript über den Parameter Auth/Admin ErrorMessage einzuschleusen. | Kitploit
Tools/GitHubGitHub/security-avs/cve-2020-16270
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPhishingPenetrationstests
GitHubsecurity-avs/cve-2020-16270

CVE-2020-16270

Proof-of-Concept für CVE-2020-16270: eine gespeicherte/reflektierte XSS-Schwachstelle in OLIMPOKS unter 3.3.39, die es entfernten Angreifern ermöglicht, bösartiges JavaScript über den Parameter Auth/Admin ErrorMessage einzuschleusen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 5 JahrenNoch nicht geprüft

CVE-2020-16270

[Vorgeschlagene Beschreibung]: OLIMPOKS unter 3.3.39 ermöglicht Auth/Admin ErrorMessage XSS.
Ein entfernter Angreifer kann die entdeckte Schwachstelle nutzen, um bösartige JavaScript-Payloads in die Browser des Opfers im Kontext anfälliger Anwendungen einzuschleusen. Der ausgeführte Code kann verwendet werden, um Administrator-Cookies zu stehlen, den HTML-Inhalt der Zielanwendung zu beeinflussen und Phishing-Angriffe durchzuführen. Die anfällige Anwendung wird in mehr als 3000 Organisationen in verschiedenen Branchen von Einzelhandel bis Industrie eingesetzt.
[Zusätzliche Informationen]:
Ein Brief wurde an den Anbieter über die Schwachstelle gesendet. Die Schwachstelle wurde vom Anbieter bestätigt.
Die Schwachstelle wurde von einer Regierungsbehörde bestätigt: https://bdu.fstec.ru/vul/2020-04623
[Schwachstellentyp]: Cross Site Scripting (XSS)
[Produktanbieter]: olimpoks.ru
[Betroffene Produktcodebasis]: Online-Olimpoks-System unter 3.3.39.
[Angriffstyp]: Remote
[Auswirkung Denial of Service]: False
[Auswirkung Informationsoffenlegung]: True
[Angriffsvektoren]: Anfällige URL und Parameter: http://olimpoks.TARGET-HOST:9001/Auth/Admin?ErrorMessage=bb%27);alert(1);//
[Entdeckt von]: Alexander Semenenko, Luka Safonov, Sergey Zelensky
[Proof of Concept]:
stack Overflow

Tool herunterladen