黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2023-37625 的概念验证,这是 Netbox 自定义链接中的存储型 XSS,演示了载荷注入和执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
一个存储在Netbox < 3.4.7 中的跨站脚本(XSS)漏洞,允许攻击者通过注入精心构造的有效载荷到自定义链接模板中执行任意Web脚本或HTML。
在Web应用程序的自定义链接功能中发现了一个存储型跨站脚本漏洞。此漏洞是由于对链接URL字段的消毒不足造成的。
要复现此漏洞,可以执行以下步骤:
{{'test1"</a><script>alert(1)</script>'}}