Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-5024 — Доказательство концепции эксплуатации для CVE-2023-5024, отражённой XSS-уязвимости в PLANNO <=23.04.04 через компонент Comment Handler. Включает два вектора атаки для удалённой эксплуатации. | Kitploit
Инструменты/GitHubGitHub/ph03n1xsp/cve-2023-5024
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubph03n1xsp/cve-2023-5024

CVE-2023-5024

Доказательство концепции эксплуатации для CVE-2023-5024, отражённой XSS-уязвимости в PLANNO <=23.04.04 через компонент Comment Handler. Включает два вектора атаки для удалённой эксплуатации.

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
  • Название эксплойта: PLANNO 23.04.04 КОММЕНТАРИЙ МЕЖСАЙТОВЫЙ СКРИПТИНГ
  • Автор эксплойта: Angel Metz AKA PH03N1XSP
  • Домашняя страница производителя: Planno
  • Ссылка на ПО: GitHub - PlanningBiblio
  • Версия: <= 23.04.04
  • Протестировано на: Linux
  • CVE-2023-5024

В Planno версии <= 23.04.04 обнаружена уязвимость, которая отнесена к категории проблемных. Эта уязвимость затрагивает нераскрытую часть кода компонента Comment Handler и может приводить к атакам с использованием межсайтового скриптинга (XSS). Ей присвоено имя CVE-2023-5024. Важно, что такая атака может быть инициирована удалённо, и, кроме того, для эксплуатации этой уязвимости существует известный эксплойт.

Описание: PLANNO 23.04.04 КОММЕНТАРИЙ МЕЖСАЙТОВЫЙ СКРИПТИНГ

Первый путь

  1. Выполните вход, используя свои учётные данные.
  2. Перейдите в нижнюю часть страницы и нажмите "Добавить комментарий."
  3. Введите вредоносный скрипт для получения отражённого XSS ("><script>alert(1);</script>)
  4. После ввода скрипта получите отражённый XSS.

Второй путь

  1. Выполните вход, используя свои учётные данные.
  2. Перейдите в правый верхний угол и нажмите "Сохранить как шаблон."
  3. В поле "Имя модуля" введите вредоносный скрипт для получения отражённого XSS ("><script>alert(1);</script>) и затем нажмите "Сохранить."
  • После ввода скрипта получите отражённый XSS.
  • Подробнее об этом можно узнать по следующим ссылкам:

    • CVE-2023-5024 - NVD
    • CVE-2023-5024 - VulDB
    • CVE-2023-5024 - INCIBE
    • CVE-2023-5024 - CVE Report
    • CVE-2023-5024 - Debricked
    • CVE-2023-5024 - GitHub Advisories
    • CVE-2023-5024 - MITRE CVE
    Скачать инструмент