Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-5024 — Exploit de preuve de concept pour CVE-2023-5024, une vulnérabilité XSS réfléchie dans PLANNO <=23.04.04 via le composant Comment Handler. Inclut deux vecteurs d'attaque pour l'exploitation à distance. | Kitploit
Outils/GitHubGitHub/ph03n1xsp/cve-2023-5024
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubph03n1xsp/cve-2023-5024

CVE-2023-5024

Exploit de preuve de concept pour CVE-2023-5024, une vulnérabilité XSS réfléchie dans PLANNO <=23.04.04 via le composant Comment Handler. Inclut deux vecteurs d'attaque pour l'exploitation à distance.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
  • Titre de l'exploit : PLANNO 23.04.04 COMMENT CROSS SITE SCRIPTING
  • Auteur de l'exploit : Angel Metz AKA PH03N1XSP
  • Page d'accueil du fournisseur : Planno
  • Lien du logiciel : GitHub - PlanningBiblio
  • Version : <= 23.04.04
  • Testé sur : Linux
  • CVE-2023-5024

Une vulnérabilité a été découverte dans Planno version <= 23.04.04 et a été classée comme problématique. Cette vulnérabilité affecte une partie non divulguée du code du composant Comment Handler et peut conduire à des attaques de type cross-site scripting (XSS). Elle a été identifiée sous le nom CVE-2023-5024. Il est important de noter que ce type d'attaque peut être déclenché à distance et qu'un exploit est connu pour exister afin de l'exploiter.

Description : PLANNO 23.04.04 COMMENT CROSS SITE SCRIPTING

1er chemin

  1. Connectez-vous avec vos identifiants.
  2. Descendez tout en bas et cliquez sur "Ajouter un commentaire".
  3. Saisissez un script malveillant pour obtenir une XSS réfléchie ("><script>alert(1);</script>).
  4. Une fois le script saisi, obtenez la XSS réfléchie.

2e chemin

  1. Connectez-vous avec vos identifiants.
  2. Allez en haut à droite et cliquez sur "Enregistrer comme modele".
  3. Dans "Nom du module", saisissez un script malveillant pour obtenir une XSS réfléchie (), puis cliquez sur "Enregistrer".
"><script>alert(1);</script>
  • Une fois le script saisi, obtenez la XSS réfléchie.
  • Pour en savoir plus, consultez les liens suivants :

    • CVE-2023-5024 - NVD
    • CVE-2023-5024 - VulDB
    • CVE-2023-5024 - INCIBE
    • CVE-2023-5024 - CVE Report
    • CVE-2023-5024 - Debricked
    • CVE-2023-5024 - GitHub Advisories
    • CVE-2023-5024 - MITRE CVE
    Télécharger l’outil