Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Injection-vulnerability-in-Paradox-Security-Systems-IPR512-CVE-2023-24709-PoC — Sur la page du formulaire de connexion de la console Web Paradox Security System IPR512, un attaquant peut saisir une chaîne JavaScript, telle que "</script>", qui écrasera les configurations dans le fichier « login.xml » et provoquera le crash de la page de connexion. | Kitploit
Outils/GitHubGitHub/darknesschieftain/injection-vulnerability-in-paradox-security-systems-ipr512-cve-2023-24709-poc
Sécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubdarknesschieftain/injection-vulnerability-in-paradox-security-systems-ipr512-cve-2023-24709-poc

Injection-vulnerability-in-Paradox-Security-Systems-IPR512-CVE-2023-24709-PoC

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sur la page du formulaire de connexion de la console Web Paradox Security System IPR512, un attaquant peut saisir une chaîne JavaScript, telle que "</script>", qui écrasera les configurations dans le fichier « login.xml » et provoquera le crash de la page de connexion.

Voir le dépôt
4il y a 3 ansPas encore vérifié

Vulnérabilité d'injection dans Paradox Security Systems IPR512 - CVE-2023-24709 PoC

Dans la page du formulaire de connexion de la console Web IPR512 du système de sécurité Paradox, un attaquant peut saisir une chaîne JavaScript, telle que , qui écrasera les configurations du fichier « login.xml » et provoquera le plantage du formulaire de connexion, le rendant indisponible.

!!!ATTENTION!!! Sachez que cela aura un impact destructeur sur le fonctionnement du service !

1. Le panneau Web de gestion des comptes Paradox Security Systems IPR512 est accessible. Saisie de « admin » comme nom d'utilisateur.

screenshot

2. Interception de la requête avec BurpSuite.

screenshot

3. Remplacement de « admin » par la balise JavaScript

screenshot

4. Encodage URL de pour contourner le filtre de sécurité et envoi de la requête.

screenshot

5. Si l'accès à login.xml n'est pas restreint, vous pouvez vérifier qu'il a été écrasé.

screenshot

6. Le formulaire de connexion du panneau Web n'est plus accessible car il a planté.

screenshot

Vulnérabilité d'injection de code dans login.html sur la page de connexion du panneau Web du produit IPR512 de Paradox Security Systems, qui permet à un attaquant distant ou local de provoquer le plantage de la page de connexion du panneau Web en injectant du code JavaScript simple dans la page du formulaire de connexion, tel que .

Télécharger l’outil