Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46003 — Доказательство концепции для уязвимости хранимого XSS в i-doit Pro 25 и ниже, демонстрирующее внедрение полезной нагрузки через множественные параметры и компоненты для аутентифицированной эксплуатации. | Kitploit
Инструменты/GitHubGitHub/leekenghwa/cve-2023-46003
Анализ уязвимостейЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubleekenghwa/cve-2023-46003

CVE-2023-46003

Доказательство концепции для уязвимости хранимого XSS в i-doit Pro 25 и ниже, демонстрирующее внедрение полезной нагрузки через множественные параметры и компоненты для аутентифицированной эксплуатации.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-46003 (Хранимый XSS в i-doit Pro 25 и ниже)

i-doit Pro 25 и ниже уязвимы для хранимой XSS-уязвимости. Это позволяет удаленным аутентифицированным злоумышленникам (с низкими или высокими привилегиями) сохранять опасные данные (XSS-пейлоад или поддельную HTML-страницу) в базе данных, которые будут активировать XSS-пейлоад при загрузке веб-страницы.

Описание продукта: i-doit — это веб-ориентированная IT-документация и CMDB (Configuration Management Database), разработанная компанией synetics GmbH. i-doit Pro — это коммерческая версия программного обеспечения, требующая платной лицензии. Она включает дополнительные функции, профессиональную поддержку, регулярные обновления и улучшения. Пользователям необходимо приобрести лицензию для использования i-doit Pro, и стоимость варьируется в зависимости от количества пользователей и требуемых функций.

Описание уязвимости: Мы обнаружили, что это веб-приложение позволяет любому аутентифицированному пользователю сохранять опасные данные (XSS-пейлоад или поддельную HTML-страницу) в базе данных, которые срабатывают при загрузке веб-страницы.

Affected Webpage: /?moduleID and /index.php

Affected Parameters & Components : 'Title' , 'SYSID prefix' , 'Language content' , 'Automatic Inventory number' , 'objectTitle' , 'Description'

Примечание: затронутые параметры были признаны разработчиками; всего их более 20.

Affected Components : Dashboard

step1

step2

создать новый объект

step3

вставьте XSS-пейлоад или поддельную HTML-страницу, чтобы обмануть пользователей.

step4

после сохранения пейлоад может быть активирован при загрузке веб-страницы.

step5

Affected Components : Software

Lei_SC

Lei_SC_1

Affected Components : Extras

step 1

step2

step3

Вставьте XSS-пейлоад или поддельную веб-страницу

steo4

step5

step6

Скачать инструмент