Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-5024 — CVE-2023-5024 の概念実証エクスプロイト。これは PLANNO <=23.04.04 における Comment Handler コンポーネントを介した反射型 XSS 脆弱性です。リモートから悪用するための2つの攻撃ベクトルを含みます。 | Kitploit
ツール/GitHubGitHub/ph03n1xsp/cve-2023-5024
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubph03n1xsp/cve-2023-5024

CVE-2023-5024

CVE-2023-5024 の概念実証エクスプロイト。これは PLANNO <=23.04.04 における Comment Handler コンポーネントを介した反射型 XSS 脆弱性です。リモートから悪用するための2つの攻撃ベクトルを含みます。

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
  • エクスプロイトタイトル: PLANNO 23.04.04 COMMENT CROSS SITE SCRIPTING
  • エクスプロイト作者: Angel Metz AKA PH03N1XSP
  • ベンダーホームページ: Planno
  • ソフトウェアリンク: GitHub - PlanningBiblio
  • バージョン: <= 23.04.04
  • テスト環境: Linux
  • CVE-2023-5024

PLANNO バージョン <= 23.04.04 に脆弱性が発見され、問題があると分類されています。この脆弱性は、Comment Handler コンポーネントのコードの未公開部分に影響を与え、クロスサイトスクリプティング (XSS) 攻撃を引き起こす可能性があります。CVE-2023-5024 という名前が割り当てられています。重要なのは、この種の攻撃はリモートから開始できることであり、さらに、この脆弱性を悪用するためのエクスプロイトが存在することが知られています。

説明: PLANNO 23.04.04 COMMENT CROSS SITE SCRIPTING

1つ目のパス

  1. 認証情報を使用してログインします。
  2. 下部に移動し、「Ajouter un commentaire」をクリックします。
  3. リフレクテッドXSSを発生させる悪意のあるスクリプトを記述します ("><script>alert(1);</script>)。
  4. スクリプトを入力したら、リフレクテッドXSSを確認します。

2つ目のパス

  1. 認証情報を使用してログインします。
  2. 右上に移動し、「Enregistrer comme modele」をクリックします。
  3. 「Nom du module」に、リフレクテッドXSSを発生させる悪意のあるスクリプトを記述し ("><script>alert(1);</script>)、その後「Enregistrer」をクリックします。
  4. スクリプトを入力したら、リフレクテッドXSSを確認します。

詳細については、以下のリンクをご参照ください:

  • CVE-2023-5024 - NVD
  • CVE-2023-5024 - VulDB
  • CVE-2023-5024 - INCIBE
  • CVE-2023-5024 - CVE Report
  • CVE-2023-5024 - Debricked
  • CVE-2023-5024 - GitHub Advisories
  • CVE-2023-5024 - MITRE CVE
ツールをダウンロード