Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Injection-vulnerability-in-Paradox-Security-Systems-IPR512-CVE-2023-24709-PoC — На странице формы входа веб-консоли Paradox Security System IPR512 злоумышленник может ввести JavaScript-строку, например "</script>", которая перезапишет конфигурации в файле "login.xml" и приведёт к сбою страницы входа. | Kitploit
Инструменты/GitHubGitHub/darknesschieftain/injection-vulnerability-in-paradox-security-systems-ipr512-cve-2023-24709-poc
Безопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubdarknesschieftain/injection-vulnerability-in-paradox-security-systems-ipr512-cve-2023-24709-poc

Injection-vulnerability-in-Paradox-Security-Systems-IPR512-CVE-2023-24709-PoC

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

На странице формы входа веб-консоли Paradox Security System IPR512 злоумышленник может ввести JavaScript-строку, например "</script>", которая перезапишет конфигурации в файле "login.xml" и приведёт к сбою страницы входа.

Репозиторий
43 лет назадЕщё не проверено

Уязвимость инъекции в Paradox Security Systems IPR512 — PoC для CVE-2023-24709

На странице формы входа в веб-консоль Paradox Security System IPR512 злоумышленник может ввести строку JavaScript, например , которая перезапишет конфигурации в файле «login.xml» и вызовет сбой формы входа, сделав её недоступной.

!!!ВНИМАНИЕ!!! Имейте в виду, что это нанесёт серьёзный ущерб функционированию сервиса!

1. Веб-панель управления учётными записями Paradox Security Systems IPR512 доступна. Ввод «admin» в качестве пользователя.

screenshot

2. Перехват запроса с помощью BurpSuite.

screenshot

3. Замена «admin» на JavaScript-тег

screenshot

4. URL-кодирование для обхода фильтра безопасности и отправка запроса.

screenshot

5. Если доступ к login.xml не ограничен, можно проверить, что он перезаписан.

screenshot

6. Форма входа в веб-панель больше не доступна, так как она вышла из строя.

screenshot

Уязвимость внедрения кода в login.html на странице входа в веб-панель IPR512 продукта Paradox Security Systems, которая позволяет удалённому или локальному злоумышленнику вызвать сбой страницы входа в веб-панель путём внедрения простого JavaScript-кода в страницу формы входа, например .

Скачать инструмент