Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-3009 — Vulnérabilité XSS stockée dans Teampass < 3.0.9 (Contournement de CVE-2023–2516) — M Nadeem Qazi | Kitploit
Outils/GitHubGitHub/mnqazi/cve-2023-3009
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubmnqazi/cve-2023-3009

CVE-2023-3009

Vulnérabilité XSS stockée dans Teampass < 3.0.9 (Contournement de CVE-2023–2516) — M Nadeem Qazi

Voir le dépôt
3il y a 3 ansPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-3009

XSS stocké sur le nom de l'élément - Contournement de CVE-2023-2516 dans TeamPass < 3.0.9 - par M Nadeem Qazi

Description

Ce référentiel traite de la vulnérabilité XSS stocké découverte dans l'application nilsteampassnet/teampass, à laquelle l'identifiant CVE-2023-2516 a été attribué. La vulnérabilité peut être exploitée en créant deux comptes utilisateur ayant accès au même dossier. En générant un nouvel élément dans le dossier et en insérant un payload XSS dans le nom de l'élément, un attaquant peut déclencher une alerte XSS lorsque l'élément est consulté. Cela contourne le correctif précédent pour CVE-2023-2516.

Preuve de concept

Une preuve de concept détaillée pour cette vulnérabilité est disponible en vidéo :

Preuve de concept

Impact

L'impact de cette vulnérabilité est significatif, car elle permet à un attaquant d'injecter du code malveillant dans un dossier partagé. Tous les utilisateurs ayant accès au dossier peuvent ensuite exécuter le code injecté, ce qui entraîne des conséquences graves telles que le vol de données, l'accès non autorisé au système et le risque d'attaques supplémentaires. Cette vulnérabilité permet aux attaquants de compromettre les identifiants des utilisateurs, de compromettre la confidentialité des données, de prendre le contrôle des comptes ou des appareils des victimes et de propager des logiciels malveillants ou des rançongiciels sur l'ensemble du réseau. Si le dossier partagé est utilisé pour une collaboration entre plusieurs parties, la vulnérabilité peut perturber le travail de tout le groupe, entraînant une perte de productivité et des pertes financières potentielles.

Occurrences

La vulnérabilité peut être observée dans le fichier items.queries.php, plus précisément dans les lignes L152-L1932.

Références

Pour plus de détails sur cette vulnérabilité, veuillez consulter le rapport huntr.dev. ou blog Medium - CVE-2023-3009

Vous pouvez également me suivre pour des mises à jour sur mes recherches et d'autres sujets liés à la sécurité :

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M_Nadeem_Qazi

Restez en sécurité !

Télécharger l’outil