Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-46003 | Kitploit
Herramientas/GitHubGitHub/leekenghwa/cve-2023-46003
Análisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubleekenghwa/cve-2023-46003

CVE-2023-46003

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-46003 (XSS almacenado en i-doit Pro 25 y versiones anteriores)

i-doit Pro 25 y versiones anteriores son vulnerables a una vulnerabilidad de XSS almacenado. Esto podría permitir a atacantes autenticados remotos (con privilegios bajos o altos) almacenar datos peligrosos (payload XSS o página HTML falsa) en una base de datos, y el payload se activará cuando se cargue la página web.

Descripción del producto: i-doit es una documentación de TI basada en web y CMDB (Configuration Management Database, Base de Datos de Gestión de Configuración) desarrollada por synetics GmbH. i-doit Pro es la versión comercial del software y requiere una licencia de pago. Incluye funciones adicionales, soporte profesional y actualizaciones y mejoras periódicas. Los usuarios deben comprar una licencia para usar i-doit Pro, y el costo varía según el número de usuarios y las funciones requeridas.

Descripción de la vulnerabilidad: Encontramos que esta aplicación web permite a cualquier usuario autenticado almacenar datos peligrosos (payload XSS o página HTML falsa) en una base de datos, los cuales se activarán cuando se cargue la página web.

Página web afectada: /?moduleID y /index.php

Parámetros y componentes afectados: 'Title' , 'SYSID prefix' , 'Language content' , 'Automatic Inventory number' , 'objectTitle' , 'Description'

Nota: los parámetros afectados han sido reconocidos por los desarrolladores, ya que hay más de 20 parámetros en total.

Componentes afectados: Dashboard

step1

step2

crear nuevo objeto

step3

insertar el payload XSS o la página HTML falsa para engañar a los usuarios.

step4

después de guardar, el payload se puede activar cuando se carga la página web.

step5

Componentes afectados: Software

Lei_SC

Lei_SC_1

Componentes afectados: Extras

step 1

step2

step3

Insertar el payload XSS o la página web falsa

steo4

step5

step6

Descargar herramienta