Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-34830---Reflected-XSS-found-in-I-doit-Open-v24-and-below — i-doit Open v24 और उससे नीचे के संस्करणों में एक reflected XSS कमजोरी के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो लॉगिन पेज पर timeout पैरामीटर के माध्यम से arbitrary script injection को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/leekenghwa/cve-2023-34830---reflected-xss-found-in-i-doit-open-v24-and-below
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubleekenghwa/cve-2023-34830---reflected-xss-found-in-i-doit-open-v24-and-below

CVE-2023-34830---Reflected-XSS-found-in-I-doit-Open-v24-and-below

i-doit Open v24 और उससे नीचे के संस्करणों में एक reflected XSS कमजोरी के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो लॉगिन पेज पर timeout पैरामीटर के माध्यम से arbitrary script injection को प्रदर्शित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
333 साल पहलेअभी तक समीक्षित नहीं

CVE-2023-34830 - i-doit Open v24 और उससे नीचे में पाया गया Reflected XSS

i-doit Open v24 और उससे नीचे के संस्करण Reflected XSS कमजोरी के प्रति संवेदनशील हैं। ये कमजोरियां दूरस्थ प्रमाणित हमलावरों को मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति दे सकती हैं।

उत्पाद का विवरण : i-doit एक वेब आधारित ओपन सोर्स IT दस्तावेज़ीकरण और CMDB (कॉन्फ़िगरेशन प्रबंधन डेटाबेस) है जिसे synetics GmbH द्वारा विकसित किया गया है।

कमजोरी का विवरण : हमने पाया कि यह वेब एप्लिकेशन किसी भी प्रमाणित उपयोगकर्ता को प्रभावित पैरामीटर में मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देता है।

प्रभावित वेबपेज : मुख्य लॉगिन पेज

प्रभावित पैरामीटर और घटक : ?timeout

चरण 1 : मुख्य लॉगिन पेज के बाद ?timeout जोड़ें, नीचे दिया गया स्क्रीनशॉट ?timeout पैरामीटर डालने के बाद त्रुटि संदेश दिखाता है।

image

चरण 2 : ?timeout के बाद XSS पेलोड जोड़ें, फिर मान्य क्रेडेंशियल से लॉगिन करें, क्योंकि यह एक Reflected XSS है, यह सफलतापूर्वक लॉगिन करने के बाद आपके परिणाम को प्रतिबिंबित करेगा।

payload used : a19yc%22%3e%3cscript%3ealert(%22THIS%20IS%20XSS%20FROM%20BB%22)%3c%2fscript%3emjf9oc2183m

नोट: आपको XSS पेलोड को ट्रिगर करने के लिए 2-3 बार प्रयास करने की आवश्यकता हो सकती है, इसलिए पहले लॉगिन विफल होने पर पुनः प्रयास करें....

image

image

पी.एस. : विक्रेता ने स्वीकार किया है और i-doit open 25 में बग फिक्स जारी करेगा, हैरानी की बात है, मुझे केवल i-doit pro 25 से सूचना मिली।

टूल डाउनलोड करें