Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-33829 — Prova de Conceito sobre um XSS Armazenado no SCM Manager 1.2 <= 1.60 | Kitploit
Ferramentas/GitHubGitHub/n3gox/cve-2023-33829
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubn3gox/cve-2023-33829

CVE-2023-33829

Prova de Conceito sobre um XSS Armazenado no SCM Manager 1.2 <= 1.60

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-33829: XSS-Armazenado-no-SCM-Manager-1.60

Resumo

Uma vulnerabilidade foi descoberta na versão 1.2 <= 1.60 do SCM Manager que permite que atacantes previamente autenticados com permissões de escrita executem código javascript em campos específicos.

Esta Prova de Conceito foi feita em um ambiente local implantando um SCM Manager 1.60 usando docker.

CVE publicado:

  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2023-33829
  • https://nvd.nist.gov/vuln/detail/CVE-2023-33829
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33829
  • https://www.exploit-db.com/exploits/51488

Requisitos

root@kitploit:~
1 - Git clone the repository
2 - Make sure that you are into the repository
3 - pip3 install -r requirements.txt
4 - python3 CVE-2023-33829.py -h

Instalando o SCM Manager 1.60

Copie e cole este script bash em um arquivo script.sh, dê permissões de execução e execute o arquivo:

root@kitploit:~
#!/bin/bash

mkdir /var/lib/scm
chown 1000:1000 /var/lib/scm
docker run -v /var/lib/scm:/var/lib/scm -p 8080:8080 sdorra/scm-manager

O script foi criado por sdorra, aqui está o link oficial: https://bitbucket.org/sdorra/docker-scm-manager/src/master/

NOTA: Você precisa ter o docker instalado previamente.

Uma vez instalado o SCM Manager 1.60, ele solicitará um nome de usuário e uma senha:

Nome de usuário : scmadmin Senha: scmadmin

Prova de Conceito:

PoC1

2- Crie um novo repositório com qualquer tipo, mas no campo Descrição está o vulnerável, então vamos injetar o payload e ele será acionado:

PoC2

3- Crie um novo usuário e o campo vulnerável específico é Nome de Exibição, então injete o payload introduzido anteriormente:

PoC3 PoC4

4- Crie um novo grupo e o campo vulnerável específico é Descrição, então injete nosso payload:

PoC5

PAYLOAD USADO:

CORREÇÃO

Novas versões do SCM Manager estão corrigidas.

Baixar ferramenta