Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-33829 — SCM Manager 1.2 <= 1.60 における格納型XSSに関する概念実証 | Kitploit
ツール/GitHubGitHub/n3gox/cve-2023-33829
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubn3gox/cve-2023-33829

CVE-2023-33829

SCM Manager 1.2 <= 1.60 における格納型XSSに関する概念実証

リポジトリを見る
3年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-33829: Stored-XSS-on-SCM-Manager-1.60

概要

SCM Manager 1.2 <= 1.60 バージョンに脆弱性が発見されました。書き込み権限を持つ認証済みの攻撃者が、特定のフィールドで JavaScript コードを実行できるようになります。

この Proof of Concept は、docker を使用して SCM Manager 1.60 をデプロイしたローカル環境で作成されました。

CVE 公開情報:

  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2023-33829
  • https://nvd.nist.gov/vuln/detail/CVE-2023-33829
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33829
  • https://www.exploit-db.com/exploits/51488

要件

root@kitploit:~
1 - Git clone the repository
2 - Make sure that you are into the repository
3 - pip3 install -r requirements.txt
4 - python3 CVE-2023-33829.py -h

SCM Manager 1.60 のインストール

以下の bash スクリプトを script.sh ファイルにコピー&ペーストし、実行権限を付与してファイルを実行してください:

root@kitploit:~
#!/bin/bash

mkdir /var/lib/scm
chown 1000:1000 /var/lib/scm
docker run -v /var/lib/scm:/var/lib/scm -p 8080:8080 sdorra/scm-manager

このスクリプトは sdorra によって作成されています。公式リンクはこちら: https://bitbucket.org/sdorra/docker-scm-manager/src/master/

注: 事前に docker がインストールされている必要があります。

SCM Manager 1.60 をインストールすると、ユーザー名とパスワードが要求されます:

ユーザー名 : scmadmin パスワード: scmadmin

Proof of Concept:

PoC1

2- 任意のタイプで新しいリポジトリを作成します。ただし、Description フィールドが脆弱な部分です。ペイロードを注入すると、それがトリガーされます:

PoC2

3- 新しいユーザーを作成します。特定の脆弱なフィールドは Display Name です。前述のペイロードを注入してください:

PoC3 PoC4

4- 新しいグループを作成します。特定の脆弱なフィールドは Description です。ペイロードを注入してください:

PoC5

使用したペイロード:

修正

SCM Manager の新しいバージョンでは修正されています。

ツールをダウンロード