Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-46003 — Prova de conceito para uma vulnerabilidade de XSS armazenado no i-doit Pro 25 e versões anteriores, demonstrando a injeção de payload por meio de múltiplos parâmetros e componentes para exploração autenticada. | Kitploit
Ferramentas/GitHubGitHub/leekenghwa/cve-2023-46003
Análise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubleekenghwa/cve-2023-46003

CVE-2023-46003

Prova de conceito para uma vulnerabilidade de XSS armazenado no i-doit Pro 25 e versões anteriores, demonstrando a injeção de payload por meio de múltiplos parâmetros e componentes para exploração autenticada.

Ver Repositório
4há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-46003 (XSS Armazenado no i-doit Pro 25 e versões anteriores)

O i-doit Pro 25 e versões anteriores são vulneráveis a uma vulnerabilidade de XSS Armazenado. Isso pode permitir que atacantes autenticados remotos (com privilégios baixos ou altos) armazenem dados perigosos (payload XSS ou página HTML falsa) em um banco de dados, que acionará o payload XSS quando a página web for carregada.

Descrição do produto: i-doit é uma documentação de TI baseada na web e CMDB (Banco de Dados de Gerenciamento de Configuração) desenvolvido pela synetics GmbH. O i-doit Pro é a versão comercial do software e requer uma licença paga. Ele vem com recursos adicionais, suporte profissional e atualizações e melhorias regulares. Os usuários precisam adquirir uma licença para usar o i-doit Pro, e o custo varia de acordo com o número de usuários e recursos necessários.

Descrição da vulnerabilidade: Descobrimos que esta aplicação web permite que qualquer usuário autenticado armazene dados perigosos (payload XSS ou página HTML falsa) em um banco de dados, que será acionado quando a página web for carregada.

Página Web Afetada: /?moduleID e /index.php

Parâmetros e Componentes Afetados : 'Title' , 'SYSID prefix' , 'Language content' , 'Automatic Inventory number' , 'objectTitle' , 'Description'

Nota: os parâmetros afetados foram reconhecidos pelos desenvolvedores, pois há mais de 20 parâmetros no total.

Componentes Afetados : Dashboard

step1

step2

criar novo objeto

step3

inserir o payload XSS ou página HTML falsa para enganar os usuários.

step4

após salvar, o payload pode ser acionado quando a página web for carregada.

step5

Componentes Afetados : Software

Lei_SC

Lei_SC_1

Componentes Afetados : Extras

step 1

step2

step3

Insira o payload XSS ou página web falsa

steo4

step5

step6

Baixar ferramenta