Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Netbox-CVE-2023-37625 — CVE-2023-37625の概念実証。Netboxカスタムリンクの格納型XSSで、ペイロードの注入と実行を示します。 | Kitploit
ツール/GitHubGitHub/benjaminpsinclair/netbox-cve-2023-37625
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubbenjaminpsinclair/netbox-cve-2023-37625

Netbox-CVE-2023-37625

CVE-2023-37625の概念実証。Netboxカスタムリンクの格納型XSSで、ペイロードの注入と実行を示します。

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Netbox-CVE-2023-37625

説明

Netbox < 3.4.7 におけるストアドクロスサイトスクリプティング(XSS)の脆弱性により、攻撃者はカスタムリンクテンプレートに注入された細工されたペイロードを介して、任意のWebスクリプトまたはHTMLを実行できます。

技術詳細

Webアプリケーションのカスタムリンク機能において、ストアドクロスサイトスクリプティングの脆弱性が発見されました。この脆弱性は、リンクURLフィールドのサニタイズが不十分であることに起因します。

本脆弱性を再現するには、以下の手順を実行します。

  1. 「その他」タブの「カスタムリンク」に移動します。
  2. 以下のリンクURLの値でカスタムリンクを作成し、リンクをモデルに割り当てます。この例では'manufacturer'が選択されています。
root@kitploit:~
{{'test1"</a><script>alert(1)</script>'}}
XSScustomlink
  1. 新しいモデルを追加します。この例では'manufacturer'モデルを追加します。
addmanufacturer
  1. 認証された任意のユーザーとして新しく作成したモデルを開き、アラートボックスが実行されたことを確認します。
payload
ツールをダウンロード