Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-37755---Hardcoded-Admin-Credential-in-i-doit-Pro-25-and-below | Kitploit
Strumenti/GitHubGitHub/leekenghwa/cve-2023-37755---hardcoded-admin-credential-in-i-doit-pro-25-and-below
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSicurezza WebAutenticazioneConfigurazione Errata
GitHubleekenghwa/cve-2023-37755---hardcoded-admin-credential-in-i-doit-pro-25-and-below

CVE-2023-37755---Hardcoded-Admin-Credential-in-i-doit-Pro-25-and-below

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 anni faNon ancora revisionato

CVE-2023-37755 - Credenziali di amministrazione hardcoded in i-doit Pro 25 e versioni precedenti

i-doit Pro 25 e versioni precedenti sono vulnerabili a una vulnerabilità di credenziali di amministrazione hardcoded. Queste vulnerabilità potrebbero consentire a chiunque di accedere come amministratore con il semplice nome utente “admin” e password “admin”.

Descrizione del prodotto: i-doit è una documentazione IT open source basata sul web e un CMDB (Configuration Management Database) sviluppato da synetics GmbH. i-doit Pro è la versione commerciale del software e richiede una licenza a pagamento. Include funzionalità aggiuntive, supporto professionale e aggiornamenti e miglioramenti regolari. Gli utenti devono acquistare una licenza per utilizzare i-doit Pro, e il costo varia in base al numero di utenti e alle funzionalità richieste.

Descrizione della vulnerabilità: abbiamo scoperto che questa applicazione web ha credenziali di amministrazione hardcoded che consentono a chiunque di accedere come amministratore con il semplice nome utente “admin” e password “admin”

Pagina web interessata: pagina di login principale

Parametro e componente interessati: pagina di login principale

Passaggio 1: non è prevista alcuna opzione per il proprietario dell'applicazione per impostare le credenziali di amministratore nella pagina di configurazione iniziale

step1

step2

step3

questa è la creazione dell'account per admin-center, non per l'accesso principale.

step4_admin_center_setup

step5

step6

step7

#admin-center è per il proprietario dell'applicazione per gestire la licenza, caricare plugin, gestire il tenant, ecc. step8

step9

step10

Scarica lo strumento