Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-29983 | Kitploit
Strumenti/GitHubGitHub/zprototype/cve-2023-29983
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubzprototype/cve-2023-29983

CVE-2023-29983

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Titolo Exploit: Cross Site Scripting Memorizzato

  • Google Dork:
  • Data: 27.04.2023
  • Autore Exploit: Lucas Noki (0xPrototype)
  • Homepage del Venditore: https://github.com/vogtmh
  • Link del Software: https://github.com/vogtmh/cmaps
  • Versione: 8.0
  • Testato su: Mac, Windows, Linux
  • CVE : CVE-2023-29983

Descrizione:

La vulnerabilità trovata è una Cross Site Scripting Memorizzata (Stored XSS). Quando l'endpoint rest/update/?token= viene raggiunto con una richiesta in cui il parametro token contiene un payload dannoso, abbiamo la possibilità di effettuare una sXSS. Questo accade perché l'input non viene sanitizzato. Viene scritto così com'è nel database. Poi, se un amministratore visita la scheda auditlog, la richiesta viene prelevata dal database e rispecchiata direttamente nella pagina. Questo innesca la XSS ogni volta che qualcuno visita l'auditlog o lo aggiorna.

Passaggi per riprodurre:

  1. Clona il repository e installa l'applicazione
  2. Invia un payload appositamente creato tramite il parametro "token" al seguente endpoint: /rest/update/?token=
  3. Il payload utilizzato è:
  4. È sufficiente visitare l'URL completo: http://IP/rest/update/?token=PAYLOAD
  5. Accedi al pannello di amministrazione e vai all'auditlog in: /admin/index.php?tab=auditlog
  6. Controlla il tuo server collaborator. Dovresti ricevere una richiesta in cui il cookie dell'amministratore è il valore del parametro c

In un caso reale, dovresti aspettare che l'amministratore acceda all'applicazione e apra la scheda auditlog.

Un ringraziamento speciale va a iCaotix, che mi ha aiutato molto nella configurazione dell'ambiente e nel debug del mio payload.

Richiesta al server:

image-20230430005643809

Risposta dal collaborator dopo che l'amministratore apre l'audit log:

image-20230430010017153
Scarica lo strumento