Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-47119 — Un POC pour CVE-2023-47119 | Kitploit
Outils/GitHubGitHub/baadmaro/cve-2023-47119
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubbaadmaro/cve-2023-47119

CVE-2023-47119

Un POC pour CVE-2023-47119

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Table des matières

  • CVE-2023-47119
  • Analyse détaillée
  • POC
  • Escalade ?
  • Configuration du LAB

CVE-2023-47119

Un POC pour CVE-2023-47119 qui est une vulnérabilité affectant Discourse dans les versions antérieures à la version 3.1.3 de la branche stable et à la version 3.2.0.beta3 des branches beta et tests-passed. Certains liens peuvent injecter des balises HTML arbitraires lorsqu'ils sont rendus via le moteur Onebox.

Analyse détaillée

Article : https://baadmaro.github.io/posts/Discourse-CVE-2023-47119-Building-a-CVE-POC-from-commits-changes/

POC

  • Payload : Un lien vers un ticket GitHub avec un libellé contenant une injection HTML dans le nom. Exemple https://github.com/BaadMaro/test-discourse-github/issues/2

image

Télécharger l’outil

image

image

root@kitploit:~
<span style="display:inline-block;margin-top:2px;background-color: #B8B8B8;padding: 2px;border-radius: 4px;color: #fff;margin-left: 3px;">
          bug <h1>BaadMaro HTML Injection POC</h1>
        </span>

Dans les versions corrigées

image

Escalade

Un contournement des filtres XSS utilisés est nécessaire https://github.com/discourse/discourse/security#xss

Configuration du LAB

Pour construire Discourse 3.1.3, une version vulnérable, j'ai utilisé le fichier docker compose de bitnami https://hub.docker.com/r/bitnami/discourse/

  • docker-compose.yml : https://raw.githubusercontent.com/bitnami/containers/main/bitnami/discourse/docker-compose.yml
  • Modifiez les tags des 2 images en 3.1.3 ou toute autre version vulnérable docker.io/bitnami/discourse:3.1.3
  • Changez l'hôte selon votre configuration préférée, comme 0.0.0.0 ou l'adresse IP de votre réseau interne DISCOURSE_HOST=0.0.0.0
  • Vous pouvez également modifier le port 80
  • Après avoir modifié le fichier, exécutez docker-compose up -d
  • En quelques minutes, vous pourrez voir le serveur web Discourse sur votre hôte sur le port 80
  • Connexion par défaut de l'application user:bitnami123

Vous pouvez également utiliser le docker officiel https://github.com/discourse/discourse_docker