Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Injection-vulnerability-in-Paradox-Security-Systems-IPR512-CVE-2023-24709-PoC — Paradox Security System IPR512 Webコンソールのログインフォームページで、攻撃者は "</script>" などのJavaScript文字列を入力して、ファイル "login.xml" の設定を上書きし、ログインページをクラッシュさせる可能性があります。 | Kitploit
ツール/GitHubGitHub/darknesschieftain/injection-vulnerability-in-paradox-security-systems-ipr512-cve-2023-24709-poc
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubdarknesschieftain/injection-vulnerability-in-paradox-security-systems-ipr512-cve-2023-24709-poc

Injection-vulnerability-in-Paradox-Security-Systems-IPR512-CVE-2023-24709-PoC

Paradox Security System IPR512 Webコンソールのログインフォームページで、攻撃者は "</script>" などのJavaScript文字列を入力して、ファイル "login.xml" の設定を上書きし、ログインページをクラッシュさせる可能性があります。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
43年前未レビュー

Paradox Security Systems IPR512 のインジェクション脆弱性 - CVE-2023-24709 PoC

Paradox Security System IPR512 の Web コンソールのログインフォームページでは、攻撃者が などの JavaScript 文字列を入力することで、ファイル「login.xml」内の設定を上書きし、ログインフォームをクラッシュさせて使用不能にすることができます。

!!!警告!!! サービスの機能に損害を与える影響を及ぼすことに注意してください!

1. Paradox Security Systems IPR512 のアカウント管理 Web パネルにアクセスできます。ユーザーとして「admin」と入力します。

screenshot

2. BurpSuite でリクエストをインターセプトします。

screenshot

3. 「admin」を JavaScript タグ に変更します。

screenshot

4. を URL エンコードしてセキュリティフィルタをバイパスし、リクエストを送信します。

screenshot

5. login.xml へのアクセスが制限されていない場合、上書きされていることを確認できます。

screenshot

6. Web パネルのログインフォームはクラッシュしたため、以後アクセスできなくなります。

screenshot

Paradox Security Systems 製品の IPR512 における Web パネルのログインページ(login.html)のコードインジェクション脆弱性です。リモートまたはローカルの攻撃者がログインフォームページに などの単純な JavaScript コードを注入することで、Web パネルのログインページをクラッシュさせることができます。

ツールをダウンロード