Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-37755---Hardcoded-Admin-Credential-in-i-doit-Pro-25-and-below — Preuve de concept pour CVE-2023-37755 : informations d'identification admin codées en dur (admin/admin) dans i-doit Pro 25 et versions antérieures, permettant une connexion admin non autorisée via l'interface Web principale. | Kitploit
Outils/GitHubGitHub/leekenghwa/cve-2023-37755---hardcoded-admin-credential-in-i-doit-pro-25-and-below
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationSécurité WebAuthentificationMauvaise Configuration
GitHubleekenghwa/cve-2023-37755---hardcoded-admin-credential-in-i-doit-pro-25-and-below

CVE-2023-37755---Hardcoded-Admin-Credential-in-i-doit-Pro-25-and-below

Preuve de concept pour CVE-2023-37755 : informations d'identification admin codées en dur (admin/admin) dans i-doit Pro 25 et versions antérieures, permettant une connexion admin non autorisée via l'interface Web principale.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
6il y a 3 ansPas encore vérifié

CVE-2023-37755 - Identifiants administrateur codés en dur dans i-doit Pro 25 et versions antérieures

i-doit Pro 25 et versions antérieures sont vulnérables à une vulnérabilité d'identifiants administrateur codés en dur. Ces vulnérabilités permettent à quiconque de se connecter en tant qu'administrateur avec simplement le nom d'utilisateur « admin » et le mot de passe « admin ».

Description du produit : i-doit est une solution web open source de documentation informatique et de GDB (Gestion de Base de Données de Configuration) développée par synetics GmbH. i-doit Pro est la version commerciale du logiciel et nécessite une licence payante. Elle offre des fonctionnalités supplémentaires, un support professionnel, ainsi que des mises à jour et améliorations régulières. Les utilisateurs doivent acheter une licence pour utiliser i-doit Pro, et le coût varie en fonction du nombre d'utilisateurs et des fonctionnalités requises.

Description de la vulnérabilité : Nous avons constaté que cette application web contient des identifiants administrateur codés en dur, permettant à quiconque de se connecter en tant qu'administrateur avec simplement le nom d'utilisateur « admin » et le mot de passe « admin ».

Page Web concernée : page de connexion principale

Paramètre et composant concernés : page de connexion principale

Étape 1 : il n'y a aucune option permettant au propriétaire de l'application de configurer les identifiants administrateur lors de la page de configuration initiale

step1

step2

step3

ceci est la création de compte pour le centre d'administration, pas pour la connexion principale.

step4_admin_center_setup

step5

step6

step7

#le centre d'administration (admin-center) permet au propriétaire de l'application de gérer les licences, télécharger des plugins, gérer les locataires, etc. step8

step9

step10

Télécharger l’outil