
Prova de conceito para uma vulnerabilidade XSS refletida no i-doit Open v24 e anteriores, demonstrando injeção arbitrária de script através do parâmetro timeout na página de login.
i-doit Open v24 e anteriores são vulneráveis a XSS Refletido. Essas vulnerabilidades podem permitir que invasores autenticados remotos injetem scripts web arbitrários ou HTML.
Descrição do produto : i-doit é uma documentação de TI Open Source baseada na web e CMDB (Banco de Dados de Gerenciamento de Configuração) desenvolvida pela synetics GmbH
Descrição da vulnerabilidade : Descobrimos que esta aplicação web permite que qualquer utilizador autenticado injete scripts web arbitrários ou HTML no parâmetro afetado.
Página web afetada : página de login principal
Parâmetro e Componente Afetados : ?timeout
Passo 1 : Adicione ?timeout após a página de login principal. A captura de tela abaixo mostra a mensagem de erro após inserir o parâmetro ?timeout.

Passo 2 : Adicione o payload XSS após o ?timeout, então faça login com credenciais válidas. Como é um XSS Refletido, ele refletirá seu resultado após o login bem-sucedido.
payload used : a19yc%22%3e%3cscript%3ealert(%22THIS%20IS%20XSS%20FROM%20BB%22)%3c%2fscript%3emjf9oc2183m
Nota. pode ser necessário 2-3 vezes para acionar o payload XSS, então apenas refaça se o primeiro login falhar....


PS : O fornecedor reconheceu e lançará as correções no i-doit open 25. Surpreendentemente, eu só recebi a notificação do i-doit pro 25.