Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Injection-vulnerability-in-Paradox-Security-Systems-IPR512-CVE-2023-24709-PoC — En la página del formulario de inicio de sesión de la consola web del sistema de seguridad Paradox IPR512, un atacante puede ingresar una cadena de JavaScript, como `</script>`, que sobrescribirá las configuraciones en el archivo "login.xml" y provocará que la página de inicio de sesión se bloquee. | Kitploit
Herramientas/GitHubGitHub/darknesschieftain/injection-vulnerability-in-paradox-security-systems-ipr512-cve-2023-24709-poc
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubdarknesschieftain/injection-vulnerability-in-paradox-security-systems-ipr512-cve-2023-24709-poc

Injection-vulnerability-in-Paradox-Security-Systems-IPR512-CVE-2023-24709-PoC

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

En la página del formulario de inicio de sesión de la consola web del sistema de seguridad Paradox IPR512, un atacante puede ingresar una cadena de JavaScript, como `</script>`, que sobrescribirá las configuraciones en el archivo "login.xml" y provocará que la página de inicio de sesión se bloquee.

Ver Repositorio
4hace 3 añosAún no revisado
Compartir

Vulnerabilidad de inyección en Paradox Security Systems IPR512 - CVE-2023-24709 PoC

En la página del formulario de inicio de sesión de la consola web de Paradox Security System IPR512, un atacante puede ingresar una cadena de JavaScript, como , que sobrescribirá las configuraciones en el archivo "login.xml" y provocará que el formulario de inicio de sesión se bloquee y deje de estar disponible.

¡¡¡ADVERTENCIA!!! ¡Ten en cuenta que causará un impacto dañino en el funcionamiento del servicio!

1. El panel web de gestión de cuentas de Paradox Security Systems IPR512 es accesible. Escribiendo "admin" como usuario.

screenshot

2. Interceptando la solicitud con BurpSuite.

screenshot

3. Sustituyendo "admin" por la etiqueta de JavaScript

screenshot

4. Codificación URL de para omitir el filtro de seguridad y enviar la solicitud.

screenshot

5. Si el acceso a login.xml no está restringido, puedes comprobar que ha sido sobrescrito.

screenshot

6. El formulario de inicio de sesión del panel web ya no es accesible, ya que se ha bloqueado.

screenshot

Vulnerabilidad de inyección de código en login.html en la página de inicio de sesión del panel web en IPR512 del producto Paradox Security Systems, que permite a un atacante remoto o local provocar el bloqueo de la página de inicio de sesión del panel web mediante la inyección de código JavaScript simple en la página del formulario de inicio de sesión, como .

Descargar herramienta