Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-5024 — Exploit proof-of-concept per CVE-2023-5024, una vulnerabilità XSS riflessa in PLANNO <=23.04.04 tramite il componente Comment Handler. Include due vettori di attacco per lo sfruttamento remoto. | Kitploit
Strumenti/GitHubGitHub/ph03n1xsp/cve-2023-5024
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubph03n1xsp/cve-2023-5024

CVE-2023-5024

Exploit proof-of-concept per CVE-2023-5024, una vulnerabilità XSS riflessa in PLANNO <=23.04.04 tramite il componente Comment Handler. Include due vettori di attacco per lo sfruttamento remoto.

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
  • Titolo exploit: PLANNO 23.04.04 COMMENTO CROSS SITE SCRIPTING
  • Autore exploit: Angel Metz AKA PH03N1XSP
  • Homepage del fornitore: Planno
  • Link del software: GitHub - PlanningBiblio
  • Versione: <= 23.04.04
  • Testato su: Linux
  • CVE-2023-5024

È stata scoperta una vulnerabilità in Planno versione <= 23.04.04 ed è stata classificata come problematica. Questa vulnerabilità interessa una parte non divulgata del codice del componente Comment Handler e può portare ad attacchi di cross-site scripting (XSS). Le è stato assegnato il nome CVE-2023-5024. È importante notare che questo tipo di attacco può essere avviato da remoto e, inoltre, è noto un exploit che sfrutta questa vulnerabilità.

Descrizione: PLANNO 23.04.04 COMMENTO CROSS SITE SCRIPTING

Primo percorso

  1. Accedi utilizzando le tue credenziali.
  2. Vai in fondo alla pagina e clicca su "Ajouter un commentaire."
  3. Scrivi uno script dannoso per ottenere una XSS riflessa ("><script>alert(1);</script>)
  4. Una volta inserito lo script, procedi a ottenere la XSS riflessa.

Secondo percorso

  1. Accedi utilizzando le tue credenziali.
  2. Vai in alto a destra e clicca su "Enregistrer comme modele."
  3. In "Nom du module," scrivi uno script dannoso per ottenere una XSS riflessa () e poi clicca su "Enregistrer."
"><script>alert(1);</script>
  • Una volta inserito lo script, procedi a ottenere la XSS riflessa.
  • Puoi saperne di più ai seguenti link:

    • CVE-2023-5024 - NVD
    • CVE-2023-5024 - VulDB
    • CVE-2023-5024 - INCIBE
    • CVE-2023-5024 - CVE Report
    • CVE-2023-5024 - Debricked
    • CVE-2023-5024 - GitHub Advisories
    • CVE-2023-5024 - MITRE CVE
    Scarica lo strumento