Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ph03n1xsp/cve-2023-5024
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubph03n1xsp/cve-2023-5024

CVE-2023-5024

Prova de conceito de exploit para CVE-2023-5024, uma vulnerabilidade XSS refletida no PLANNO <=23.04.04 através do componente Comment Handler. Inclui dois vetores de ataque para exploração remota.

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
  • Título do Exploit: PLANNO 23.04.04 COMENTÁRIO CROSS SITE SCRIPTING
  • Autor do Exploit: Angel Metz AKA PH03N1XSP
  • Página do Fornecedor: Planno
  • Link do Software: GitHub - PlanningBiblio
  • Versão: <= 23.04.04
  • Testado em: Linux
  • CVE-2023-5024

Uma vulnerabilidade foi descoberta no Planno versão <= 23.04.04, e foi categorizada como problemática. Essa vulnerabilidade afeta uma parte não divulgada do código do componente Comment Handler e pode levar a ataques de cross-site scripting (XSS). Foi atribuído o nome CVE-2023-5024. Importante, esse tipo de ataque pode ser iniciado remotamente, e além disso, existe um exploit conhecido para explorar essa vulnerabilidade.

Descrição: PLANNO 23.04.04 COMENTÁRIO CROSS SITE SCRIPTING

1º Caminho

  1. Prossiga para fazer login usando suas credenciais.
  2. Navegue até o final e clique em "Ajouter un commentaire."
  3. Escreva um script malicioso para obter um XSS Refletido ("><script>alert(1);</script>)
  4. Assim que o script for inserido, prossiga para obter o XSS refletido.

2º Caminho

  1. Prossiga para fazer login usando suas credenciais.
  2. Vá para o canto superior direito e clique em "Enregistrer comme modele."
  3. Em "Nom du module," escreva um script malicioso para obter um XSS Refletido () e então clique em "Enregistrer."
"><script>alert(1);</script>
  • Assim que o script for inserido, prossiga para obter o XSS refletido.
  • Você pode aprender mais sobre isso nos seguintes links:

    • CVE-2023-5024 - NVD
    • CVE-2023-5024 - VulDB
    • CVE-2023-5024 - INCIBE
    • CVE-2023-5024 - CVE Report
    • CVE-2023-5024 - Debricked
    • CVE-2023-5024 - GitHub Advisories
    • CVE-2023-5024 - MITRE CVE
    Baixar ferramenta