Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-5024 — Exploit de prueba de concepto para CVE-2023-5024, una vulnerabilidad XSS reflejado en PLANNO <=23.04.04 a través del componente Comment Handler. Incluye dos vectores de ataque para explotación remota. | Kitploit
Herramientas/GitHubGitHub/ph03n1xsp/cve-2023-5024
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubph03n1xsp/cve-2023-5024

CVE-2023-5024

Exploit de prueba de concepto para CVE-2023-5024, una vulnerabilidad XSS reflejado en PLANNO <=23.04.04 a través del componente Comment Handler. Incluye dos vectores de ataque para explotación remota.

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
  • Exploit Title: PLANNO 23.04.04 COMMENT CROSS SITE SCRIPTING
  • Exploit Author: Angel Metz AKA PH03N1XSP
  • Vendor Homepage: Planno
  • Software Link: GitHub - PlanningBiblio
  • Version: <= 23.04.04
  • Tested on: Linux
  • CVE-2023-5024

Se ha descubierto una vulnerabilidad en Planno versión <= 23.04.04, y ha sido clasificada como problemática. Esta vulnerabilidad afecta a una parte no revelada del código del componente Comment Handler y puede dar lugar a ataques de Cross-Site Scripting (XSS). Se le ha asignado el nombre CVE-2023-5024. Es importante destacar que este tipo de ataque puede iniciarse de forma remota y, además, se conoce la existencia de un exploit para aprovechar esta vulnerabilidad.

Descripción: PLANNO 23.04.04 COMMENT CROSS SITE SCRIPTING

1ª Vía

  1. Proceda a iniciar sesión usando sus credenciales.
  2. Navegue hasta la parte inferior y haga clic en "Ajouter un commentaire."
  3. Escriba un script malicioso para obtener un XSS reflejado ("><script>alert(1);</script>)
  4. Una vez introducido el script, proceda a obtener el XSS reflejado.

2ª Vía

  1. Proceda a iniciar sesión usando sus credenciales.
  2. Vaya a la esquina superior derecha y haga clic en "Enregistrer comme modele."
  3. En "Nom du module," escriba un script malicioso para obtener un XSS reflejado ("><script>alert(1);</script>) y luego haga clic en "Enregistrer."
  4. Una vez introducido el script, proceda a obtener el XSS reflejado.

Puede obtener más información en los siguientes enlaces:

  • CVE-2023-5024 - NVD
  • CVE-2023-5024 - VulDB
  • CVE-2023-5024 - INCIBE
  • CVE-2023-5024 - CVE Report
  • CVE-2023-5024 - Debricked
  • CVE-2023-5024 - GitHub Advisories
  • CVE-2023-5024 - MITRE CVE
Descargar herramienta