Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-29808 | Kitploit
Tools/GitHubGitHub/zprototype/cve-2023-29808
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubzprototype/cve-2023-29808

CVE-2023-29808

Repository anzeigen
4vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit-Titel: Reflektiertes Cross-Site-Scripting

  • Google Dork:
  • Datum: 27.04.2023
  • Exploit-Autor: Lucas Noki (0xPrototype)
  • Hersteller-Homepage: https://github.com/vogtmh
  • Software-Link: https://github.com/vogtmh/cmaps
  • Version: 8.0
  • Getestet auf: Mac, Windows, Linux
  • CVE : CVE-2023-29808

Beschreibung:

Die gefundene Schwachstelle ist Reflected Cross-Site-Scripting. Wenn der Endpunkt /index.php?map=overview&findme= mit einer Anfrage aufgerufen wird, bei der der Parameter "findme" eine bösartige Payload enthält, besteht die Möglichkeit, einen XSS-Angriff durchzuführen. Dies geschieht, weil die Eingabe nicht bereinigt wird.

Schritte zur Reproduktion:

  1. Klonen Sie das Repository und installieren Sie die Anwendung
  2. Senden Sie eine manipulierte Payload über den Parameter "findme" an den folgenden Endpunkt: /index.php?map=overview&findme=
  3. Die verwendete Payload ist: ";alert(document.cookie)//
  4. Besuchen Sie einfach die vollständige URL: http://IP/index.php?map=overview&findme=";alert(document.cookie)// ist ausreichend. Nun sollte eine Alertbox mit Ihrem aktuellen Cookie-Wert erscheinen. Screenshot 2023-05-03 at 17.56.59

Ein besonderer Dank geht an iCaotix, der mir sehr beim Einrichten der Umgebung sowie beim Debuggen meiner Payload geholfen hat.

Tool herunterladen