Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-3009 — Уязвимость хранимого XSS в Teampass < 3.0.9 (Обход CVE-2023–2516) — M Nadeem Qazi | Kitploit
Инструменты/GitHubGitHub/mnqazi/cve-2023-3009
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubmnqazi/cve-2023-3009

CVE-2023-3009

Уязвимость хранимого XSS в Teampass < 3.0.9 (Обход CVE-2023–2516) — M Nadeem Qazi

Репозиторий
33 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2023-3009

Хранимая XSS в имени элемента — обход CVE-2023-2516 в TeamPass < 3.0.9 — от M Nadeem Qazi

Описание

Данный репозиторий посвящён уязвимости хранимой XSS, обнаруженной в приложении nilsteampassnet/teampass, которой был присвоен идентификатор CVE-2023-2516. Уязвимость может быть использована путём создания двух учётных записей пользователей, имеющих доступ к одной и той же папке. При создании нового элемента внутри папки и вставке полезной нагрузки XSS в имя элемента, атакующий может вызвать XSS-предупреждение при обращении к элементу. Это обходит предыдущий патч для CVE-2023-2516.

Доказательство концепции

Подробное доказательство концепции этой уязвимости представлено в видео:

Доказательство концепции

Влияние

Последствия данной уязвимости значительны, поскольку она позволяет атакующему внедрить вредоносный код в общую папку. Любые пользователи, имеющие доступ к этой папке, могут выполнить внедрённый код, что приводит к серьёзным последствиям, таким как кража данных, несанкционированный доступ к системе и возможность дальнейших атак. Эта уязвимость позволяет атакующим скомпрометировать учётные данные пользователей, нарушить конфиденциальность данных, получить контроль над учётными записями или устройствами жертвы, а также распространять вредоносное ПО или программы-вымогатели по сети. Если общая папка используется для совместной работы нескольких сторон, уязвимость может нарушить работу всей группы, что приведёт к потере производительности и потенциальным финансовым убыткам.

Места проявления

Уязвимость можно наблюдать в файле items.queries.php, а именно в строках L152–L1932.

Ссылки

Для получения дополнительной информации об этой уязвимости см. отчёт на huntr.dev или Medium Blog — CVE-2023-3009.

Вы также можете следить за обновлениями моих исследований и другими темами, связанными с безопасностью:

  • Instagram: @mnqazi
  • Twitter: @mnqazi
  • Facebook: @mnqazi
  • LinkedIn: M_Nadeem_Qazi

Будьте осторожны!

Скачать инструмент