Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-3009 — Teampass < 3.0.9 における保存型XSS脆弱性 (CVE-2023–2516の回避) — M Nadeem Qazi | Kitploit
ツール/GitHubGitHub/mnqazi/cve-2023-3009
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubmnqazi/cve-2023-3009

CVE-2023-3009

Teampass < 3.0.9 における保存型XSS脆弱性 (CVE-2023–2516の回避) — M Nadeem Qazi

リポジトリを見る
333年前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-3009

アイテム名における格納型XSS - TeamPass < 3.0.9 における CVE-2023-2516 のバイパス - M Nadeem Qazi 著

説明

このリポジトリは、nilsteampassnet/teampass アプリケーションで発見され、CVE-2023-2516 識別子が割り当てられた格納型XSS脆弱性に対処するものです。この脆弱性は、同じフォルダにアクセスできる2つのユーザーアカウントを作成することで悪用されます。フォルダ内に新しいアイテムを生成し、アイテム名にXSSペイロードを挿入することで、攻撃者はアイテムがアクセスされた際にXSSアラートをトリガーできます。これは、CVE-2023-2516 に対する以前のパッチをバイパスします。

概念実証

この脆弱性の詳細な概念実証は、以下の動画で確認できます。

Proof of Concept

影響

この脆弱性の影響は深刻であり、攻撃者が共有フォルダに悪意のあるコードを注入することを可能にします。フォルダにアクセスできるすべてのユーザーが注入されたコードを実行でき、データの盗難、不正なシステムアクセス、さらなる攻撃の可能性など、深刻な結果を招く恐れがあります。この脆弱性により、攻撃者はユーザー認証情報の侵害、データの機密性の損なわれ、被害者のアカウントやデバイスの制御獲得、ネットワーク全体へのマルウェアやランサムウェアの拡散が可能になります。共有フォルダが複数の関係者間のコラボレーションに使用される場合、脆弱性はグループ全体の作業を妨害し、生産性の低下や潜在的な金銭的損失をもたらす可能性があります。

発生箇所

この脆弱性は items.queries.php ファイル、具体的には L152~L1932 行で確認できます。

参考文献

この脆弱性の詳細については、huntr.dev レポート または Medium Blog - CVE-2023-3009 を参照してください。

また、私の研究やその他のセキュリティ関連トピックの最新情報については、以下をフォローしてください。

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M_Nadeem_Qazi

安全に気をつけてください!

ツールをダウンロード