Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-33829 — Proof of Concept о хранимой XSS в SCM Manager 1.2 <= 1.60 | Kitploit
Инструменты/GitHubGitHub/n3gox/cve-2023-33829
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubn3gox/cve-2023-33829

CVE-2023-33829

Proof of Concept о хранимой XSS в SCM Manager 1.2 <= 1.60

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-33829: Хранимый XSS в SCM Manager 1.60

Сводка

Обнаружена уязвимость в версиях SCM Manager 1.2 <= 1.60, позволяющая злоумышленникам, предварительно аутентифицированным с правами на запись, выполнять код JavaScript в определённых полях.

Это доказательство концепции создано в локальной среде с развёртыванием SCM Manager 1.60 с использованием Docker

Опубликовано CVE:

  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2023-33829
  • https://nvd.nist.gov/vuln/detail/CVE-2023-33829
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-33829
  • https://www.exploit-db.com/exploits/51488

Требования

root@kitploit:~
1 - Git clone the repository
2 - Make sure that you are into the repository
3 - pip3 install -r requirements.txt
4 - python3 CVE-2023-33829.py -h

Установка SCM Manager 1.60

Скопируйте и вставьте этот bash-скрипт в файл script.sh, дайте права на выполнение и запустите файл:

root@kitploit:~
#!/bin/bash

mkdir /var/lib/scm
chown 1000:1000 /var/lib/scm
docker run -v /var/lib/scm:/var/lib/scm -p 8080:8080 sdorra/scm-manager

Скрипт создан sdorra, вот официальная ссылка: https://bitbucket.org/sdorra/docker-scm-manager/src/master/

ПРИМЕЧАНИЕ: Docker должен быть установлен заранее.

После установки SCM Manager 1.60 он запросит имя пользователя и пароль:

Username : scmadmin Password: scmadmin

Доказательство концепции:

PoC1

2- Создайте новый репозиторий любого типа, но уязвимым является поле Description, поэтому давайте внедрим полезную нагрузку, и она будет выполнена:

PoC2

3- Создайте нового пользователя; уязвимым полем является Display Name, поэтому внедрите полезную нагрузку, показанную ранее:

PoC3 PoC4

4- Создайте новую группу; уязвимым полем является Description, поэтому внедрите нашу нагрузку:

PoC5

ИСПОЛЬЗУЕМАЯ НАГРУЗКА:

ИСПРАВЛЕНИЕ

Новые версии SCM Manager исправлены.

Скачать инструмент