Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-30695 — Доказательство концепции для CVE-2026-30695 — аутентифицированный XSS в устройствах контроля доступа Zucchetti Axess через параметр dirBrowse, позволяющий перехват сеансов и изменение конфигурации. | Kitploit
Инструменты/GitHubGitHub/iremnurylmz/cve-2026-30695
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubiremnurylmz/cve-2026-30695

CVE-2026-30695

Доказательство концепции для CVE-2026-30695 — аутентифицированный XSS в устройствах контроля доступа Zucchetti Axess через параметр dirBrowse, позволяющий перехват сеансов и изменение конфигурации.

Репозиторий
15 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-30695 — XSS в Zucchetti Axess

Краткое описание

Уязвимость межсайтового скриптинга (XSS) существует в веб-интерфейсе конфигурации устройств контроля доступа Zucchetti Axess (XA4, X3/X3BIO, X4, X7, XIO, i-door, i-door+).

Уязвимость вызвана некорректной санитизацией пользовательского ввода в параметре dirBrowse конечной точки /file_manager.cgi. Аутентифицированный злоумышленник может внедрить произвольный JavaScript-код, который выполняется в контексте административного пользователя.

Успешная эксплуатация может привести к перехвату сессии, несанкционированным изменениям конфигурации и раскрытию конфиденциальной информации.

Затронутые устройства

  • XIO h06 build 5522
  • IDOOR+ h06 build 5522
  • XA4 h06 build 5522
  • X3 h02 build 4163

PoC

GET /file_manager.cgi?dirBrowse=PAYLOAD

Пример базовой полезной нагрузки:

root@kitploit:~
">

Воздействие

  • Перехват сессии
  • Повышение привилегий
  • Кража учётных данных

CVSS

AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Исследователь

İremnur Yılmaz

Скачать инструмент