Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Netbox-CVE-2023-37625 — Proof-of-concept exploit per una vulnerabilità XSS memorizzata (CVE-2023-37625) nei template di link personalizzati di Netbox, con passaggi di riproduzione per test di sicurezza. | Kitploit
Strumenti/GitHubGitHub/benjaminpsinclair/netbox-cve-2023-37625
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubbenjaminpsinclair/netbox-cve-2023-37625

Netbox-CVE-2023-37625

Proof-of-concept exploit per una vulnerabilità XSS memorizzata (CVE-2023-37625) nei template di link personalizzati di Netbox, con passaggi di riproduzione per test di sicurezza.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 anni faNon ancora revisionato

Netbox-CVE-2023-37625

Descrizione

Una vulnerabilità di cross-site scripting (XSS) memorizzato in Netbox < 3.4.7 consente agli attaccanti di eseguire script web arbitrari o HTML tramite un payload appositamente creato iniettato nei modelli Custom Link.

Dettagli Tecnici

Una vulnerabilità di Cross-Site Scripting memorizzato è stata scoperta nella funzione custom link dell'applicazione web. Questa vulnerabilità è il risultato di una sanitizzazione insufficiente del campo Link URL.

Per riprodurre questa vulnerabilità, è possibile eseguire i seguenti passaggi:

  1. Naviga su Custom Links sotto la scheda Other.
  2. Crea un custom link con il seguente valore del campo Link URL e assegna il link a un modello. In questo esempio è stato selezionato 'manufacturer'.
root@kitploit:~
{{'test1"</a><script>alert(1)</script>'}}
XSScustomlink
  1. Aggiungi un nuovo modello, in questo esempio aggiungi un modello 'manufacturer'.
addmanufacturer
  1. Apri il modello appena creato come qualsiasi utente autenticato e osserva che il popup di alert è stato eseguito.
payload
Scarica lo strumento