Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-46003 — Preuve de concept pour une vulnérabilité XSS stocké dans i-doit Pro 25 et inférieur, démontrant l'injection de payload via plusieurs paramètres et composants pour une exploitation authentifiée. | Kitploit
Outils/GitHubGitHub/leekenghwa/cve-2023-46003
Analyse des VulnérabilitésExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubleekenghwa/cve-2023-46003

CVE-2023-46003

Preuve de concept pour une vulnérabilité XSS stocké dans i-doit Pro 25 et inférieur, démontrant l'injection de payload via plusieurs paramètres et composants pour une exploitation authentifiée.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-46003 (XSS stocké dans i-doit Pro 25 et versions antérieures)

i-doit Pro 25 et versions antérieures sont vulnérables à une faille de type XSS stocké. Cette faille permet à des attaquants authentifiés à distance (avec des privilèges faibles ou élevés) de stocker des données dangereuses (charge utile XSS ou fausse page HTML) dans une base de données ; la charge utile XSS est déclenchée au chargement de la page web.

Description du produit : i-doit est une solution web de documentation informatique et de base de données de gestion de configuration (CMDB - Configuration Management Database) développée par synetics GmbH. i-doit Pro est la version commerciale du logiciel et nécessite une licence payante. Elle offre des fonctionnalités supplémentaires, un support professionnel, ainsi que des mises à jour et des améliorations régulières. Les utilisateurs doivent acheter une licence pour utiliser i-doit Pro, et le coût varie en fonction du nombre d'utilisateurs et des fonctionnalités requises.

Description de la vulnérabilité : Nous avons constaté que cette application web permet à tout utilisateur authentifié de stocker des données dangereuses (charge utile XSS ou fausse page HTML) dans une base de données, qui sont déclenchées au chargement de la page web.

Page web affectée : /?moduleID et /index.php

Paramètres et composants affectés : 'Title' , 'SYSID prefix' , 'Language content' , 'Automatic Inventory number' , 'objectTitle' , 'Description'

Remarque : les paramètres affectés ont été reconnus par les développeurs, car il y a plus de 20 paramètres au total.

Composants affectés : Tableau de bord

step1

step2

créer un nouvel objet

step3

insérer la charge utile XSS ou une fausse page HTML pour tromper les utilisateurs.

step4

après l'enregistrement, la charge utile peut être déclenchée au chargement de la page web.

step5

Composants affectés : Logiciel

Lei_SC

Lei_SC_1

Composants affectés : Extras

step 1

step2

step3

Insérer la charge utile XSS ou une fausse page web

steo4

step5

step6

Télécharger l’outil