Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-29808 — Эксплойт-доказательство концепции отражённого межсайтового скриптинга (XSS) для CVE-2023-29808, нацеленный на конечную точку /index.php?map=overview&findme= в cmaps версии 8.0. | Kitploit
Инструменты/GitHubGitHub/zprototype/cve-2023-29808
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubzprototype/cve-2023-29808

CVE-2023-29808

Эксплойт-доказательство концепции отражённого межсайтового скриптинга (XSS) для CVE-2023-29808, нацеленный на конечную точку /index.php?map=overview&findme= в cmaps версии 8.0.

Репозиторий
413 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Exploit Title: Reflected Cross Site Scripting

  • Google Dork:
  • Дата: 27.04.2023
  • Автор эксплойта: Lucas Noki (0xPrototype)
  • Домашняя страница поставщика: https://github.com/vogtmh
  • Ссылка на программное обеспечение: https://github.com/vogtmh/cmaps
  • Версия: 8.0
  • Протестировано на: Mac, Windows, Linux
  • CVE: CVE-2023-29808

Описание:

Обнаруженная уязвимость — это отражённый межсайтовый скриптинг (Reflected Cross Site Scripting). При обращении к конечной точке /index.php?map=overview&findme= с запросом, в котором параметр "findme" содержит вредоносную нагрузку, появляется возможность выполнить XSS-атаку. Это происходит из-за того, что входные данные не очищаются.

Шаги для воспроизведения:

  1. Клонируйте репозиторий и установите приложение.
  2. Отправьте вредоносную нагрузку через параметр "findme" на следующий endpoint: /index.php?map=overview&findme=
  3. Используемая нагрузка: ";alert(document.cookie)//
  4. Достаточно просто перейти по полному URL: http://IP/index.php?map=overview&findme=";alert(document.cookie)//. Должно появиться окно с предупреждением, содержащим текущее значение вашего cookie. Screenshot 2023-05-03 at 17.56.59

Особая благодарность iCaotix, который очень помог мне в настройке окружения и отладке моей нагрузки.

Скачать инструмент