Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/darknesschieftain/injection-vulnerability-in-paradox-security-systems-ipr512-cve-2023-24709-poc
Segurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubdarknesschieftain/injection-vulnerability-in-paradox-security-systems-ipr512-cve-2023-24709-poc

Injection-vulnerability-in-Paradox-Security-Systems-IPR512-CVE-2023-24709-PoC

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Na página do formulário de login do console web do Paradox Security System IPR512, o atacante pode inserir uma string JavaScript, como `</script>`, que sobrescreverá as configurações no arquivo "login.xml" e fará com que a página de login trave.

Ver Repositório
4há 3 anosAinda não revisado

Vulnerabilidade de injeção no Paradox Security Systems IPR512 - CVE-2023-24709 PoC

Na página do formulário de login do console Web do Paradox Security System IPR512, um atacante pode inserir uma string JavaScript, como , que sobrescreverá as configurações no arquivo "login.xml" e fará com que o formulário de login trave e fique indisponível.

!!!AVISO!!! Esteja ciente de que isso causará um impacto prejudicial ao funcionamento do serviço!

1. O webpanel de Gerenciamento de Contas do Paradox Security Systems IPR512 está acessível. Digitando "admin" como usuário.

screenshot

2. Interceptando a requisição com o BurpSuite.

screenshot

3. Substituindo "admin" pela tag JavaScript

screenshot

4. Codificando na URL para contornar o filtro de segurança e enviando a requisição.

screenshot

5. Se o acesso ao login.xml não for restrito, você pode verificar que ele foi sobrescrito.

screenshot

6. O formulário de login do webpanel não está mais acessível, pois ele travou.

screenshot

Vulnerabilidade de injeção de código em login.html na página de login do painel web no IPR512 do produto Paradox Security Systems, que permite que um atacante remoto ou local cause a queda da página de login do painel web ao injetar um simples código JavaScript na página do formulário de login, como .

Baixar ferramenta