Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/leekenghwa/cve-2023-34830---reflected-xss-found-in-i-doit-open-v24-and-below
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubleekenghwa/cve-2023-34830---reflected-xss-found-in-i-doit-open-v24-and-below

CVE-2023-34830---Reflected-XSS-found-in-I-doit-Open-v24-and-below

Prueba de concepto de una vulnerabilidad XSS reflejado en i-doit Open v24 y versiones anteriores, que demuestra la inyección de scripts arbitrarios a través del parámetro timeout en la página de inicio de sesión.

Ver Repositorio
33hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-34830 - XSS Reflejado encontrado en i-doit Open v24 y versiones anteriores

i-doit Open v24 y versiones anteriores son vulnerables a una vulnerabilidad de XSS Reflejado. Estas vulnerabilidades podrían permitir a atacantes autenticados remotos inyectar script web o HTML arbitrario.

Descripción del producto : i-doit es una documentación de TI basada en web y CMDB (Base de Datos de Gestión de Configuración) de código abierto desarrollada por synetics GmbH

Descripción de la vulnerabilidad : Encontramos que esta aplicación web permite a cualquier usuario autenticado inyectar script web o HTML arbitrario en el parámetro afectado.

Página web afectada : página de inicio de sesión principal

Parámetro y componente afectado : ?timeout

Paso 1 : Agregue ?timeout después de la página de inicio de sesión principal. La captura de pantalla a continuación muestra el mensaje de error después de insertar el parámetro ?timeout.

image

Paso 2 : Agregue el payload XSS después de ?timeout, luego inicie sesión con credenciales válidas. Como se trata de un XSS Reflejado, reflejará su resultado después de haber iniciado sesión correctamente.

payload utilizado : a19yc%22%3e%3cscript%3ealert(%22THIS%20IS%20XSS%20FROM%20BB%22)%3c%2fscript%3emjf9oc2183m

Nota. puede necesitar 2-3 veces para activar el payload XSS, así que simplemente repita si el primer inicio de sesión falla....

image

image

PD : El proveedor ha reconocido y lanzará las correcciones de errores en i-doit open 25. Sorprendentemente, solo recibí la notificación de i-doit pro 25.

Descargar herramienta