Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Netbox-CVE-2023-37625 — CVE-2023-37625 的概念验证,这是 Netbox 自定义链接中的存储型 XSS,演示了载荷注入和执行。 | Kitploit
工具/GitHubGitHub/benjaminpsinclair/netbox-cve-2023-37625
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubbenjaminpsinclair/netbox-cve-2023-37625

Netbox-CVE-2023-37625

CVE-2023-37625 的概念验证,这是 Netbox 自定义链接中的存储型 XSS,演示了载荷注入和执行。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
13年前尚未审核
分享

Netbox-CVE-2023-37625

描述

一个存储在Netbox < 3.4.7 中的跨站脚本(XSS)漏洞,允许攻击者通过注入精心构造的有效载荷到自定义链接模板中执行任意Web脚本或HTML。

技术细节

在Web应用程序的自定义链接功能中发现了一个存储型跨站脚本漏洞。此漏洞是由于对链接URL字段的消毒不足造成的。

要复现此漏洞,可以执行以下步骤:

  1. 导航到“其他”标签下的“自定义链接”。
  2. 使用以下链接URL值创建一个自定义链接,并将该链接分配给一个模型。在此示例中,选择了“制造商”:
root@kitploit:~
{{'test1"</a><script>alert(1)</script>'}}
XSScustomlink
  1. 添加一个新模型,在此示例中添加一个“制造商”模型。
addmanufacturer
  1. 以任何经过身份验证的用户身份打开新创建的模型,并观察提示框已执行。
payload
下载工具