Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Injection-vulnerability-in-Paradox-Security-Systems-IPR512-CVE-2023-24709-PoC — 在 Paradox Security System IPR512 Web 控制台登录表单页面中,攻击者可以输入 JavaScript 字符串,例如 `</script>`,这会覆盖文件 `login.xml` 中的配置,并导致登录页面崩溃。 | Kitploit
工具/GitHubGitHub/darknesschieftain/injection-vulnerability-in-paradox-security-systems-ipr512-cve-2023-24709-poc
物联网安全漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubdarknesschieftain/injection-vulnerability-in-paradox-security-systems-ipr512-cve-2023-24709-poc

Injection-vulnerability-in-Paradox-Security-Systems-IPR512-CVE-2023-24709-PoC

在 Paradox Security System IPR512 Web 控制台登录表单页面中,攻击者可以输入 JavaScript 字符串,例如 `</script>`,这会覆盖文件 `login.xml` 中的配置,并导致登录页面崩溃。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
43年前尚未审核

Paradox Security Systems IPR512 中的注入漏洞 - CVE-2023-24709 PoC

在 Paradox Security System IPR512 Web 控制台登录表单页面中,攻击者可以输入 JavaScript 字符串,例如 ,这将覆盖 "login.xml" 文件中的配置,导致登录表单崩溃并不可用。

!!!警告!!! 请注意,这将对服务的运行造成破坏性影响!

1. Paradox Security Systems IPR512 账户管理 Web 面板可访问。输入 "admin" 作为用户名。

screenshot

2. 使用 BurpSuite 拦截请求。

screenshot

3. 将 "admin" 替换为 JavaScript 标签

screenshot

4. 对 进行 URL 编码以绕过安全过滤器并发送请求。

screenshot

5. 如果对 login.xml 的访问不受限制,您可以检查它已被覆盖。

screenshot

6. Web 面板登录表单已崩溃,无法再访问。

screenshot

Paradox Security Systems 产品的 IPR512 Web 面板登录页面 login.html 中存在代码注入漏洞,允许远程或本地攻击者通过向登录表单页面注入简单的 JavaScript 代码(例如 )导致 Web 面板登录页面崩溃。

下载工具