Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-34830---Reflected-XSS-found-in-I-doit-Open-v24-and-below | Kitploit
Strumenti/GitHubGitHub/leekenghwa/cve-2023-34830---reflected-xss-found-in-i-doit-open-v24-and-below
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubleekenghwa/cve-2023-34830---reflected-xss-found-in-i-doit-open-v24-and-below

CVE-2023-34830---Reflected-XSS-found-in-I-doit-Open-v24-and-below

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
333 anni faNon ancora revisionato

CVE-2023-34830 - XSS riflesso trovato in i-doit Open v24 e versioni precedenti

i-doit Open v24 e versioni precedenti sono vulnerabili a una vulnerabilità di XSS riflesso. Queste vulnerabilità potrebbero consentire a utenti remoti autenticati di iniettare script web o HTML arbitrari.

Descrizione del prodotto : i-doit è una documentazione IT open source basata sul web e un CMDB (Configuration Management Database) sviluppato da synetics GmbH

Descrizione della vulnerabilità : Abbiamo scoperto che questa applicazione web consente a qualsiasi utente autenticato di iniettare script web o HTML arbitrari nel parametro interessato.

Pagina web interessata : pagina di accesso principale

Parametro e componente interessati : ?timeout

Passaggio 1 : Aggiungi ?timeout dopo la pagina di accesso principale; lo screenshot seguente mostra il messaggio di errore dopo aver inserito il parametro ?timeout.

image

Passaggio 2 : Aggiungi il payload XSS dopo il ?timeout, quindi accedi con credenziali valide; poiché si tratta di un XSS riflesso, rifletterà il tuo risultato dopo il login riuscito.

payload utilizzato : a19yc%22%3e%3cscript%3ealert(%22THIS%20IS%20XSS%20FROM%20BB%22)%3c%2fscript%3emjf9oc2183m

Nota. potrebbero essere necessari 2-3 tentativi per attivare il payload XSS, quindi ripeti semplicemente se il primo login fallisce....

image

image

PS : Il vendor ha riconosciuto il problema e rilascerà le correzioni in i-doit open 25. Sorprendentemente, ho ricevuto la notifica solo da i-doit pro 25.

Scarica lo strumento