Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Duplicate-of-CVE-2023-26982 — Trudesk версии 1.2.6 была обнаружена содержащая хранимую уязвимость межсайтового скриптинга (XSS) через тикеты `Create/Modify Ticket Tags` при роли администратора. | Kitploit
Инструменты/GitHubGitHub/bypazs/duplicate-of-cve-2023-26982
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubbypazs/duplicate-of-cve-2023-26982

Duplicate-of-CVE-2023-26982

Trudesk версии 1.2.6 была обнаружена содержащая хранимую уязвимость межсайтового скриптинга (XSS) через тикеты `Create/Modify Ticket Tags` при роли администратора.

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Trudesk версия 1.2.6

Описание уязвимости:

В Trudesk версии 1.2.6 обнаружена межсайтовая скриптинговая (XSS) уязвимость, хранимая в билетах через функцию Create/Modify Ticket Tags с ролью администратора.

Векторы атаки:

Атакующий должен перейти в меню Settings, выбрать Tickets, затем прокрутить вниз до Ticket Tags. Нажать CREATE и вставить XSS-пейлоад в поле ввода Add Tags, Create Tag, чтобы использовать хранимую XSS. XSS-пейлоад запустится сразу после сохранения.

Затронутые:

  • http://[IP]:8118/settings/tickets

  • POST

    • /api/v1/tags/create
      • Parameter : tag

Пейлоад :

  • Протестировано на:

    1. Trudesk версия 1.2.6 (https://github.com/polonel/trudesk/releases/tag/v1.2.6)

    2. Google Chrome Версия 109.0.5414.119 (Official Build) (x86_64)

    Шаги атаки:

    1. Введите имя пользователя и пароль; учётная запись должна иметь привилегии администратора.
    2. Выберите меню Settings, затем Tickets и прокрутите вниз до Ticket Tags.
    3. Нажмите CREATE и введите XSS-пейлоад в поле ввода Add Tags, Create Tag.
    4. XSS-пейлоад выполнится немедленно.

    Обнаружил:

    :shipit: Thapanarath Khempetch

    Временная шкала раскрытия:

    • 2023–02–15: Уязвимость обнаружена.
    • 2023–02–15: Уязвимость сообщена корпорации MITRE.
    • 202X–XX–XX: CVE зарезервирован.
    • 202X–XX–XX: Публичное раскрытие уязвимости.

    Ссылки:

    1. https://github.com/polonel/trudesk/releases/tag/v1.2.6

    2. https://trudesk.io/

    Скачать инструмент