Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Netbox-CVE-2023-37625 — Preuve de concept d'une exploitation d'une vulnérabilité XSS stockée (CVE-2023-37625) dans les modèles de liens personnalisés de Netbox, avec des étapes de reproduction pour les tests de sécurité. | Kitploit
Outils/GitHubGitHub/benjaminpsinclair/netbox-cve-2023-37625
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubbenjaminpsinclair/netbox-cve-2023-37625

Netbox-CVE-2023-37625

Preuve de concept d'une exploitation d'une vulnérabilité XSS stockée (CVE-2023-37625) dans les modèles de liens personnalisés de Netbox, avec des étapes de reproduction pour les tests de sécurité.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 3 ansPas encore vérifié

Netbox-CVE-2023-37625

Description

Une vulnérabilité de script intersite (XSS) stocké dans Netbox < 3.4.7 permet à des attaquants d'exécuter des scripts web ou HTML arbitraires via une charge utile conçue injectée dans les modèles de liens personnalisés.

Détails techniques

Une vulnérabilité de script intersite (XSS) stocké a été découverte dans la fonction de lien personnalisé de l'application web. Cette vulnérabilité résulte d'une sanitisation insuffisante du champ URL du lien.

Pour reproduire cette vulnérabilité, les étapes suivantes peuvent être effectuées :

  1. Accédez aux liens personnalisés sous l'onglet Autre.
  2. Créez un lien personnalisé avec la valeur d'URL de lien suivante et attribuez le lien à un modèle. Dans cet exemple, 'manufacturer' a été sélectionné :
root@kitploit:~
{{'test1"</a><script>alert(1)</script>'}}
XSScustomlink
  1. Ajoutez un nouveau modèle, dans cet exemple ajoutez un modèle 'manufacturer'.
addmanufacturer
  1. Ouvrez le modèle nouvellement créé en tant qu'utilisateur authentifié, et observez que la boîte d'alerte s'est exécutée.
payload
Télécharger l’outil