Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-33829 — Preuve de concept à propos d'un XSS stocké dans SCM Manager 1.2 <= 1.60 | Kitploit
Outils/GitHubGitHub/n3gox/cve-2023-33829
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubn3gox/cve-2023-33829

CVE-2023-33829

Preuve de concept à propos d'un XSS stocké dans SCM Manager 1.2 <= 1.60

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-33829: Stored-XSS-on-SCM-Manager-1.60

Résumé

Une vulnérabilité a été découverte dans les versions SCM Manager 1.2 <= 1.60 qui permet à un attaquant préalablement authentifié avec des permissions d'écriture d'exécuter du code JavaScript dans des champs spécifiques.

Cette preuve de concept a été réalisée dans un environnement local en déployant un SCM Manager 1.60 avec Docker.

CVE publiée :

  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2023-33829
  • https://nvd.nist.gov/vuln/detail/CVE-2023-33829
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33829
  • https://www.exploit-db.com/exploits/51488

Prérequis

1 - Git clone the repository
2 - Make sure that you are into the repository
3 - pip3 install -r requirements.txt
4 - python3 CVE-2023-33829.py -h

Installation de SCM Manager 1.60

Copiez et collez ce script bash dans un fichier script.sh, ajoutez les permissions d'exécution et exécutez le fichier :

#!/bin/bash

mkdir /var/lib/scm
chown 1000:1000 /var/lib/scm
docker run -v /var/lib/scm:/var/lib/scm -p 8080:8080 sdorra/scm-manager

Le script est créé par sdorra, voici le lien officiel : https://bitbucket.org/sdorra/docker-scm-manager/src/master/

NOTE : Vous devez avoir Docker installé au préalable.

Une fois que vous avez installé SCM Manager 1.60, il vous demandera un nom d'utilisateur et un mot de passe :

Nom d'utilisateur : scmadmin Mot de passe : scmadmin

Preuve de concept :

PoC1

2- Créez un nouveau référentiel de n'importe quel type, mais le champ Description est le champ vulnérable, injectons donc le payload et il sera déclenché :

PoC2

3- Créez un nouvel utilisateur et le champ vulnérable spécifique est Display Name, injectez donc le payload présenté précédemment :

PoC3 PoC4

4- Créez un nouveau groupe et le champ vulnérable spécifique est Description, injectez donc notre payload :

PoC5

PAYLOAD UTILISÉ :

Correctif

Les nouvelles versions de SCM Manager sont corrigées.

Télécharger l’outil