Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-34830---Reflected-XSS-found-in-I-doit-Open-v24-and-below — Preuve de concept pour une vulnérabilité XSS réfléchie dans i-doit Open v24 et versions antérieures, démontrant l'injection de script arbitraire via le paramètre timeout sur la page de connexion. | Kitploit
Outils/GitHubGitHub/leekenghwa/cve-2023-34830---reflected-xss-found-in-i-doit-open-v24-and-below
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubleekenghwa/cve-2023-34830---reflected-xss-found-in-i-doit-open-v24-and-below

CVE-2023-34830---Reflected-XSS-found-in-I-doit-Open-v24-and-below

Preuve de concept pour une vulnérabilité XSS réfléchie dans i-doit Open v24 et versions antérieures, démontrant l'injection de script arbitraire via le paramètre timeout sur la page de connexion.

Voir le dépôt
33il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-34830 - XSS Réfléchi trouvé dans i-doit Open v24 et versions antérieures

i-doit Open v24 et versions antérieures sont vulnérables à une vulnérabilité de XSS réfléchi. Ces vulnérabilités pourraient permettre à des attaquants authentifiés à distance d'injecter des scripts web ou du HTML arbitraires.

Description du produit : i-doit est une documentation informatique open source basée sur le web et une CMDB (Configuration Management Database) développée par synetics GmbH

Description de la vulnérabilité : Nous avons constaté que cette application web permet à tout utilisateur authentifié d'injecter des scripts web ou du HTML arbitraires dans un paramètre affecté.

Page Web affectée : page de connexion principale

Paramètre et composant affecté : ?timeout

Étape 1 : Ajoutez ?timeout après la page de connexion principale, la capture d'écran ci-dessous montre le message d'erreur après avoir inséré le paramètre ?timeout.

image

Étape 2 : Ajoutez la charge utile XSS après le ?timeout, puis connectez-vous avec des identifiants valides. Comme il s'agit d'un XSS réfléchi, il reflétera votre résultat après une connexion réussie

charge utile utilisée : a19yc%22%3e%3cscript%3ealert(%22THIS%20IS%20XSS%20FROM%20BB%22)%3c%2fscript%3emjf9oc2183m

Note. Vous aurez peut-être besoin de 2 à 3 tentatives pour déclencher la charge utile XSS, alors recommencez si la première connexion échoue....

image

image

PS : Le fournisseur a reconnu le problème et publiera les correctifs dans i-doit open 25. Étonnamment, je n'ai reçu la notification que d'i-doit pro 25.

Télécharger l’outil