Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/benjaminpsinclair/netbox-cve-2023-37625
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubbenjaminpsinclair/netbox-cve-2023-37625

Netbox-CVE-2023-37625

Prueba de concepto para CVE-2023-37625, un XSS almacenado en Netbox Custom Links, que demuestra la inyección y ejecución de payloads.

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Netbox-CVE-2023-37625

Descripción

Una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en Netbox < 3.4.7 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en las plantillas de Custom Link.

Detalles Técnicos

Se descubrió una vulnerabilidad de Cross-Site Scripting almacenado en la función de enlace personalizado (custom link) de la aplicación web. Esta vulnerabilidad es el resultado de una sanitización insuficiente del campo Link URL.

Para reproducir esta vulnerabilidad, se pueden realizar los siguientes pasos:

  1. Navegue a Custom Links bajo la pestaña Other.
  2. Cree un enlace personalizado con el siguiente valor de Link URL y asigne el enlace a un modelo. En este ejemplo se ha seleccionado 'manufacturer'.:
root@kitploit:~
{{'test1"</a><script>alert(1)</script>'}}
XSScustomlink
  1. Agregue un nuevo modelo, en este ejemplo agregue un modelo 'manufacturer'.
addmanufacturer
  1. Abra el modelo recién creado como cualquier usuario autenticado y observe que el cuadro de alerta se ha ejecutado.
payload
Descargar herramienta