Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-37755---Hardcoded-Admin-Credential-in-i-doit-Pro-25-and-below — Prova de conceito para CVE-2023-37755: credenciais de administrador codificadas (admin/admin) no i-doit Pro 25 e anteriores, permitindo login de administrador não autorizado por meio da interface web principal. | Kitploit
Ferramentas/GitHubGitHub/leekenghwa/cve-2023-37755---hardcoded-admin-credential-in-i-doit-pro-25-and-below
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoSegurança WebAutenticaçãoConfiguração Incorreta
GitHubleekenghwa/cve-2023-37755---hardcoded-admin-credential-in-i-doit-pro-25-and-below

CVE-2023-37755---Hardcoded-Admin-Credential-in-i-doit-Pro-25-and-below

Prova de conceito para CVE-2023-37755: credenciais de administrador codificadas (admin/admin) no i-doit Pro 25 e anteriores, permitindo login de administrador não autorizado por meio da interface web principal.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
6há 3 anosAinda não revisado

CVE-2023-37755 - Credencial de Administrador Hardcoded no i-doit Pro 25 e versões anteriores

O i-doit Pro 25 e versões anteriores estão vulneráveis à vulnerabilidade de credencial de administrador hardcoded. Essas vulnerabilidades poderiam permitir que qualquer pessoa fizesse login como administrador apenas com o nome de usuário “admin” e a senha “admin”.

Descrição do produto: o i-doit é uma documentação de TI Open Source baseada na web e um CMDB (Configuration Management Database) desenvolvido pela synetics GmbH. O i-doit Pro é a versão comercial do software e requer uma licença paga. Ele vem com recursos adicionais, suporte profissional e atualizações e melhorias regulares. Os usuários precisam comprar uma licença para usar o i-doit Pro, e o custo varia de acordo com o número de usuários e recursos necessários.

Descrição da vulnerabilidade: descobrimos que esta aplicação web tem uma credencial de administrador hardcoded que permite que qualquer pessoa faça login como administrador apenas com o nome de usuário “admin” e a senha “admin”.

Página da Web afetada: página de login principal

Parâmetro & Componente afetados : página de login principal

Etapa 1 : não há opção para o proprietário da aplicação configurar a credencial de administrador na página de configuração inicial.

step1

step2

step3

esta é a criação de conta para o admin-center, não para o login principal.

step4_admin_center_setup

step5

step6

step7

#admin-center é para o proprietário da aplicação gerenciar licença, fazer upload de plugins, gerenciar tenants etc. step8

step9

step10

Baixar ferramenta