Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Netbox-CVE-2023-37625 — Доказательство концепции для CVE-2023-37625, хранимый XSS в Netbox Custom Links, демонстрирующий внедрение и выполнение полезной нагрузки. | Kitploit
Инструменты/GitHubGitHub/benjaminpsinclair/netbox-cve-2023-37625
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubbenjaminpsinclair/netbox-cve-2023-37625

Netbox-CVE-2023-37625

Доказательство концепции для CVE-2023-37625, хранимый XSS в Netbox Custom Links, демонстрирующий внедрение и выполнение полезной нагрузки.

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Netbox-CVE-2023-37625

Описание

Хранимая межсайтовая уязвимость (XSS) в Netbox < 3.4.7 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML-код с помощью специально сформированной полезной нагрузки, внедряемой в шаблоны Custom Link.

Технические детали

Хранимая межсайтовая уязвимость (Cross-Site Scripting) была обнаружена в функции пользовательских ссылок веб-приложения. Данная уязвимость является результатом недостаточной очистки (санитизации) поля Link URL.

Для воспроизведения данной уязвимости можно выполнить следующие шаги:

  1. Перейдите в раздел Custom Links на вкладке Other.
  2. Создайте пользовательскую ссылку со следующим значением Link URL и назначьте ссылку модели. В этом примере была выбрана модель 'manufacturer'.:
root@kitploit:~
{{'test1"</a><script>alert(1)</script>'}}
XSScustomlink
  1. Добавьте новую модель, в этом примере добавьте модель 'manufacturer'.
addmanufacturer
  1. Откройте только что созданную модель от имени любого аутентифицированного пользователя и обратите внимание, что диалоговое окно alert было выполнено.
payload
Скачать инструмент