Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-30695 — Preuve de concept pour CVE-2026-30695, une XSS authentifiée dans les dispositifs de contrôle d'accès Zucchetti Axess via le paramètre dirBrowse, permettant le détournement de session et la modification de la configuration. | Kitploit
Outils/GitHubGitHub/iremnurylmz/cve-2026-30695
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubiremnurylmz/cve-2026-30695

CVE-2026-30695

Preuve de concept pour CVE-2026-30695, une XSS authentifiée dans les dispositifs de contrôle d'accès Zucchetti Axess via le paramètre dirBrowse, permettant le détournement de session et la modification de la configuration.

Voir le dépôt
1il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-30695 - XSS dans Zucchetti Axess

Résumé

Une vulnérabilité de type Cross-Site Scripting (XSS) existe dans l'interface de configuration web des dispositifs de contrôle d'accès Zucchetti Axess (XA4, X3/X3BIO, X4, X7, XIO, i-door, i-door+).

La vulnérabilité est causée par une désinfection inadéquate des entrées fournies par l'utilisateur dans le paramètre dirBrowse du point de terminaison /file_manager.cgi. Un attaquant authentifié peut injecter du code JavaScript arbitraire qui est exécuté dans le contexte d'un utilisateur administratif.

Une exploitation réussie peut conduire au détournement de session, à des modifications de configuration non autorisées et à la divulgation d'informations sensibles.

Concernés

  • XIO h06 build 5522
  • IDOOR+ h06 build 5522
  • XA4 h06 build 5522
  • X3 h02 build 4163

PoC

GET /file_manager.cgi?dirBrowse=PAYLOAD

Exemple de payload basique :

root@kitploit:~
">

Impact

  • Détournement de session
  • Élévation de privilèges
  • Vol d'identifiants

CVSS

AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Découvreur

İremnur Yılmaz

Télécharger l’outil