Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-33829 — Prueba de concepto sobre un XSS almacenado en SCM Manager 1.2 <= 1.60 | Kitploit
Herramientas/GitHubGitHub/n3gox/cve-2023-33829
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubn3gox/cve-2023-33829

CVE-2023-33829

Prueba de concepto sobre un XSS almacenado en SCM Manager 1.2 <= 1.60

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-33829: Stored-XSS-on-SCM-Manager-1.60

Resumen

Se ha descubierto una vulnerabilidad en la versión SCM Manager 1.2 <= 1.60 que permite a un atacante previamente autenticado con permisos de escritura ejecutar código javascript en campos específicos.

Esta prueba de concepto se realiza en un entorno local desplegando un SCM Manager 1.60 usando docker

CVE publicado:

  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2023-33829
  • https://nvd.nist.gov/vuln/detail/CVE-2023-33829
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33829
  • https://www.exploit-db.com/exploits/51488

Requisitos

root@kitploit:~
1 - Git clone del repositorio
2 - Asegúrate de que estás dentro del repositorio
3 - pip3 install -r requirements.txt
4 - python3 CVE-2023-33829.py -h

Instalando SCM Manager 1.60

Copia y pega este script bash en un archivo script.sh, otorga permisos de ejecución y ejecuta el archivo:

root@kitploit:~
#!/bin/bash

mkdir /var/lib/scm
chown 1000:1000 /var/lib/scm
docker run -v /var/lib/scm:/var/lib/scm -p 8080:8080 sdorra/scm-manager

El script es creado por sdorra, aquí está el enlace oficial: https://bitbucket.org/sdorra/docker-scm-manager/src/master/

NOTA: Necesitas tener docker instalado previamente.

Una vez que hayas instalado SCM Manager 1.60, te pedirá un nombre de usuario y una contraseña:

Usuario : scmadmin Contraseña: scmadmin

Prueba de concepto:

PoC1

2- Crea un nuevo repositorio de cualquier tipo, pero en el campo Description es donde se encuentra la vulnerabilidad, así que inyectemos el payload y se activará:

PoC2

3- Crea un nuevo usuario y el campo vulnerable específico es Display Name, así que inyecta el payload presentado anteriormente:

PoC3 PoC4

4- Crea un nuevo grupo y el campo vulnerable específico es Description, así que inyectamos nuestro payload:

PoC5

PAYLOAD UTILIZADO:

SOLUCIÓN

Las nuevas versiones de SCM Manager están corregidas.

Descargar herramienta