Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/leekenghwa/cve-2023-46003
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubleekenghwa/cve-2023-46003

CVE-2023-46003

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-46003 (Stored XSS in i-doit Pro 25 e versioni precedenti)

i-doit Pro 25 e versioni precedenti sono vulnerabili a una vulnerabilità Stored XSS. Questa vulnerabilità consente a utenti malintenzionati remoti autenticati (con privilegi bassi o alti) di memorizzare dati pericolosi (payload XSS o pagina HTML falsa) in un database; il payload XSS verrà attivato quando la pagina web viene caricata.

Descrizione del prodotto: i-doit è una documentazione IT basata sul web e un database di gestione della configurazione (CMDB, Configuration Management Database) sviluppato da synetics GmbH. i-doit Pro è la versione commerciale del software e richiede una licenza a pagamento. Include funzionalità aggiuntive, supporto professionale e aggiornamenti e miglioramenti regolari. Gli utenti devono acquistare una licenza per utilizzare i-doit Pro, e il costo varia in base al numero di utenti e alle funzionalità richieste.

Descrizione della vulnerabilità: abbiamo scoperto che questa applicazione web consente a qualsiasi utente autenticato di memorizzare dati pericolosi (payload XSS o pagina HTML falsa) in un database; questi vengono attivati quando la pagina web viene caricata.

Pagina web interessata: /?moduleID e /index.php

Parametri e componenti interessati : 'Title' , 'SYSID prefix' , 'Language content' , 'Automatic Inventory number' , 'objectTitle' , 'Description'

Nota: i parametri interessati sono stati riconosciuti dagli sviluppatori, dato che in totale sono più di 20 parametri.

Componenti interessati : Dashboard

step1

step2

Crea un nuovo oggetto

step3

Inserisci il payload XSS o una pagina HTML falsa per ingannare gli utenti.

step4

Dopo il salvataggio, il payload può essere attivato quando la pagina web viene caricata.

step5

Componenti interessati : Software

Lei_SC

Lei_SC_1

Componenti interessati : Extras

step 1

step2

step3

Inserisci il payload XSS o una pagina web falsa

steo4

step5

step6

Scarica lo strumento