Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-36163 — Уязвимость межсайтового скриптинга (Cross Site Scripting) в IP-DOT BuildaGate v.BuildaGate5 позволяет удаленному злоумышленнику выполнить произвольный код с помощью вредоносного скрипта, переданного в параметр mc URL. | Kitploit
Инструменты/GitHubGitHub/trailer2/cve-2023-36163
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubtrailer2/cve-2023-36163

CVE-2023-36163

Уязвимость межсайтового скриптинга (Cross Site Scripting) в IP-DOT BuildaGate v.BuildaGate5 позволяет удаленному злоумышленнику выполнить произвольный код с помощью вредоносного скрипта, переданного в параметр mc URL.

Репозиторий
213 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Название эксплойта: BuildaGate5library - Отраженная межсайтовая скриптовая атака (XSS)

Дата: 06/07/2023

Автор эксплойта: Idan Malihi

Домашняя страница вендора: Нет

Версия: 5

Протестировано на: Microsoft Windows 10 Pro

CVE: CVE-2023-36163

PoC:

Злоумышленнику необходимо найти уязвимый параметр (mc=) и внедрить JS-код следующим образом: '><div id="aa

После этого злоумышленник должен отправить полный URL-адрес с JS-кодом жертве и внедрить его в браузер.

#Payload: company_search_tree.php?mc=aaa'><div id="aaaa

Скачать инструмент