Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-37755---Hardcoded-Admin-Credential-in-i-doit-Pro-25-and-below | Kitploit
Herramientas/GitHubGitHub/leekenghwa/cve-2023-37755---hardcoded-admin-credential-in-i-doit-pro-25-and-below
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónSeguridad WebAutenticaciónMala Configuración
GitHubleekenghwa/cve-2023-37755---hardcoded-admin-credential-in-i-doit-pro-25-and-below

CVE-2023-37755---Hardcoded-Admin-Credential-in-i-doit-Pro-25-and-below

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 añosAún no revisado

CVE-2023-37755 - Credencial de administrador codificada en i-doit Pro 25 y versiones anteriores

i-doit Pro 25 y versiones anteriores son vulnerables a una vulnerabilidad de credencial de administrador codificada. Estas vulnerabilidades permiten que cualquier persona inicie sesión como administrador con solo el nombre de usuario "admin" y la contraseña "admin".

Descripción del producto: i-doit es una documentación de TI de código abierto basada en web y una CMDB (Configuration Management Database - Base de datos de gestión de configuración) desarrollada por synetics GmbH. i-doit Pro es la versión comercial del software y requiere una licencia de pago. Incluye funciones adicionales, soporte profesional y actualizaciones y mejoras periódicas. Los usuarios deben comprar una licencia para usar i-doit Pro, y el costo varía según la cantidad de usuarios y las funciones requeridas.

Descripción de la vulnerabilidad: Descubrimos que esta aplicación web tiene credenciales de administrador codificadas que permiten que cualquier persona inicie sesión como administrador con solo el nombre de usuario "admin" y la contraseña "admin".

Página web afectada: página de inicio de sesión principal

Parámetro y componente afectado: página de inicio de sesión principal

Paso 1: no hay opción para que el propietario de la aplicación configure las credenciales de administrador en la página de configuración inicial

step1

step2

step3

esta es la creación de cuenta para admin-center, no para el inicio de sesión principal.

step4_admin_center_setup

step5

step6

step7

admin-center es para que el propietario de la aplicación gestione licencias, cargue complementos, gestione inquilinos, etc.

step8

step9

step10

Descargar herramienta