Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-3009 — Vulnerabilità XSS persistente in Teampass < 3.0.9 (Bypass di CVE-2023–2516) — M Nadeem Qazi | Kitploit
Strumenti/GitHubGitHub/mnqazi/cve-2023-3009
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubmnqazi/cve-2023-3009

CVE-2023-3009

Vulnerabilità XSS persistente in Teampass < 3.0.9 (Bypass di CVE-2023–2516) — M Nadeem Qazi

Vedi Repository
33 anni faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-3009

XSS persistente sul nome dell'elemento - Bypass di CVE-2023-2516 in TeamPass < 3.0.9 - di M Nadeem Qazi

Descrizione

Questo repository affronta la vulnerabilità XSS persistente scoperta nell'applicazione nilsteampassnet/teampass, a cui è stato assegnato l'identificatore CVE-2023-2516. La vulnerabilità può essere sfruttata creando due account utente con accesso alla stessa cartella. Generando un nuovo elemento all'interno della cartella e inserendo un payload XSS nel nome dell'elemento, un attaccante può attivare un alert XSS quando si accede all'elemento. Questo bypassa la patch precedente per CVE-2023-2516.

Prova di concetto

Una prova di concetto dettagliata per questa vulnerabilità è disponibile nel video:

Prova di concetto

Impatto

L'impatto di questa vulnerabilità è significativo, poiché consente a un attaccante di iniettare codice dannoso in una cartella condivisa. Tutti gli utenti con accesso alla cartella possono quindi eseguire il codice iniettato, portando a gravi conseguenze come furto di dati, accesso non autorizzato al sistema e la possibilità di ulteriori attacchi. Questa vulnerabilità consente agli attaccanti di compromettere le credenziali degli utenti, compromettere la riservatezza dei dati, ottenere il controllo degli account o dei dispositivi delle vittime e propagare malware o ransomware attraverso la rete. Se la cartella condivisa viene utilizzata per la collaborazione tra più parti, la vulnerabilità può interrompere il lavoro dell'intero gruppo, causando perdita di produttività e potenziali perdite finanziarie.

Occorrenze

La vulnerabilità può essere osservata nel file items.queries.php, in particolare nelle righe L152-L1932.

Riferimenti

Per maggiori dettagli su questa vulnerabilità, fare riferimento al rapporto huntr.dev. o al Blog Medium - CVE-2023-3009

Puoi anche seguirmi per aggiornamenti sulla mia ricerca e su altri argomenti legati alla sicurezza:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M_Nadeem_Qazi

Resta al sicuro là fuori!

Scarica lo strumento