Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Netbox-CVE-2023-37625 — Exploit de prova de conceito para uma vulnerabilidade XSS armazenada (CVE-2023-37625) em modelos de link personalizados do Netbox, com etapas de reprodução para testes de segurança. | Kitploit
Ferramentas/GitHubGitHub/benjaminpsinclair/netbox-cve-2023-37625
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubbenjaminpsinclair/netbox-cve-2023-37625

Netbox-CVE-2023-37625

Exploit de prova de conceito para uma vulnerabilidade XSS armazenada (CVE-2023-37625) em modelos de link personalizados do Netbox, com etapas de reprodução para testes de segurança.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 3 anosAinda não revisado

Netbox-CVE-2023-37625

Descrição

Uma vulnerabilidade de cross-site scripting (XSS) armazenada no Netbox < 3.4.7 permite que atacantes executem scripts web arbitrários ou HTML através de um payload malicioso injetado nos templates de Custom Link.

Detalhes Técnicos

Uma vulnerabilidade de Cross-Site Scripting armazenada foi descoberta na função de link personalizado da aplicação web. Essa vulnerabilidade é resultado de uma sanitização insuficiente do campo Link URL.

Para reproduzir essa vulnerabilidade, os seguintes passos podem ser realizados:

  1. Navegue até Custom Links na aba Other.
  2. Crie um link personalizado com o seguinte valor de Link URL e atribua o link a um modelo. Neste exemplo, foi selecionado 'manufacturer'.
root@kitploit:~
{{'test1"</a><script>alert(1)</script>'}}
XSScustomlink
  1. Adicione um novo modelo; neste exemplo, adicione um modelo 'manufacturer'.
addmanufacturer
  1. Abra o modelo recém-criado como qualquer usuário autenticado e observe que a caixa de alerta foi executada.
payload
Baixar ferramenta