Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-29375 — Preuve de concept pour l'injection CSV dans Addactis IBNRS 3.10.3.107, démontrant l'injection de formule Excel conduisant à l'exécution de commandes OS via des paramètres de projet conçus. | Kitploit
Outils/GitHubGitHub/ismailcemunver/cve-2024-29375
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et Éducation
GitHubismailcemunver/cve-2024-29375

CVE-2024-29375

Preuve de concept pour l'injection CSV dans Addactis IBNRS 3.10.3.107, démontrant l'injection de formule Excel conduisant à l'exécution de commandes OS via des paramètres de projet conçus.

Voir le dépôt
12il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CSV-Injection-PoC

Injection CSV dans Addactis IBNRS 3.10.3.107
AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:L/A:L
CVSS: 7.1, Score d'impact: 5.3, Score d'exploitation: 1.3
Composants affectés : paramètres Description du projet, Identifiants, Nom du triangle personnalisé (dans Triangles d'entrée) et Nom de la courbe de rendement

newpoc1
Capture d'écran 1 : Injection d'une formule Excel comme description du projet afin d'ouvrir le Bloc-notes

newpoc2
Capture d'écran 2 : Enregistrement du projet IBNRS malveillant contenant la formule sous le nom csv_injection_poc.ibnrs

newpoc3
Capture d'écran 3 : Affichage de l'emplacement du fichier enregistré depuis Addactis IBNRS

newpoc4
Capture d'écran 4 : Ouverture d'un document Excel vide

newpoc5
Capture d'écran 5 : Exportation du fichier .ibnrs malveillant via l'onglet Compléments dans Excel

newpoc6
Attente du chargement du fichier

Capture d'écran 6 :

newpoc7
Capture d'écran 7 : Requête d'exécution de commande OS après l'exportation du projet IBNRS avec une formule malveillante

newpoc8
Capture d'écran 8 : Ouverture réussie du Bloc-notes et constatation que la description du projet est interprétée comme une formule Excel

newpoc9
Capture d'écran 9 : Affichage de la formule Excel injectée dans la cellule Description du projet

Télécharger l’outil