Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Duplicate-of-CVE-2023-26982 — Trudesk versione 1.2.6 è stata scoperta contenere una vulnerabilità di cross-site scripting (XSS) memorizzato tramite i ticket `Create/Modify Ticket Tags` sul ruolo admin. | Kitploit
Strumenti/GitHubGitHub/bypazs/duplicate-of-cve-2023-26982
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubbypazs/duplicate-of-cve-2023-26982

Duplicate-of-CVE-2023-26982

Trudesk versione 1.2.6 è stata scoperta contenere una vulnerabilità di cross-site scripting (XSS) memorizzato tramite i ticket `Create/Modify Ticket Tags` sul ruolo admin.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 anni faNon ancora revisionato

Trudesk versione 1.2.6

Spiegazione della vulnerabilità:

È stata scoperta una vulnerabilità di cross-site scripting (XSS) memorizzato nella versione 1.2.6 di Trudesk, tramite i ticket Create/Modify Ticket Tags con ruolo amministratore.

Vettori di attacco:

L'attaccante deve andare al menu Impostazioni, selezionare ticket e scorrere verso il basso per trovare Tag Ticket. Fare clic su CREATE e inserire il payload XSS nell'input Add Tags, Create Tag per sfruttare lo XSS memorizzato. Il payload XSS verrà eseguito immediatamente dopo il salvataggio.

Interessati:

  • http://[IP]:8118/settings/tickets

  • POST

    • /api/v1/tags/create
      • Parameter : tag

Payload :

Testato su:

  1. Trudesk versione 1.2.6 (https://github.com/polonel/trudesk/releases/tag/v1.2.6)

  2. Google Chrome Versione 109.0.5414.119 (Build ufficiale) (x86_64)

Passaggi per l'attacco:

  1. Inserisci il tuo nome utente e password; l'account deve avere privilegi di amministratore.
  2. Seleziona il menu Impostazioni, seleziona Ticket e scorri verso il basso per trovare Tag Ticket.
  3. Fai clic su CREATE e inserisci il payload XSS nell'input Add Tags, Create Tag.
  4. Il payload XSS verrà eseguito immediatamente.

Scopritore:

:shipit: Thapanarath Khempetch

Cronologia della divulgazione:

  • 2023–02–15: Vulnerabilità scoperta.
  • 2023–02–15: Vulnerabilità segnalata alla società MITRE.
  • 202X–XX–XX: CVE è stato riservato.
  • 202X–XX–XX: Divulgazione pubblica della vulnerabilità.

Riferimenti:

  1. https://github.com/polonel/trudesk/releases/tag/v1.2.6

  2. https://trudesk.io/

Scarica lo strumento