Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-37755---Hardcoded-Admin-Credential-in-i-doit-Pro-25-and-below — CVE-2023-37755 的概念验证:i-doit Pro 25 及更低版本中存在硬编码管理员凭据(admin/admin),可通过主 Web 界面实现未经授权的管理员登录。 | Kitploit
工具/GitHubGitHub/leekenghwa/cve-2023-37755---hardcoded-admin-credential-in-i-doit-pro-25-and-below
密码攻击漏洞分析漏洞利用Web安全身份验证错误配置
GitHubleekenghwa/cve-2023-37755---hardcoded-admin-credential-in-i-doit-pro-25-and-below

CVE-2023-37755---Hardcoded-Admin-Credential-in-i-doit-Pro-25-and-below

CVE-2023-37755 的概念验证:i-doit Pro 25 及更低版本中存在硬编码管理员凭据(admin/admin),可通过主 Web 界面实现未经授权的管理员登录。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
63年前尚未审核

CVE-2023-37755 - i-doit Pro 25 及以下版本中的硬编码管理员凭据

i-doit Pro 25 及以下版本存在硬编码管理员凭据漏洞。该漏洞使任何人都可以使用用户名“admin”和密码“admin”登录为管理员。

产品描述:i-doit 是一款基于 Web 的开源 IT 文档和 CMDB(配置管理数据库)软件,由 synetics GmbH 开发。i-doit Pro 是该软件的商业版本,需要付费许可。它附带了额外功能、专业支持以及定期更新和增强功能。用户需要购买许可证才能使用 i-doit Pro,其费用根据用户数量和所需功能而有所不同。

漏洞描述:我们发现该 Web 应用存在硬编码的管理员凭据,允许任何人仅使用用户名“admin”和密码“admin”即可登录为管理员。

受影响的网页:主登录页面

受影响的参数与组件:主登录页面

步骤 1:在初始安装页面中,应用所有者没有设置管理员凭据的选项。

step1

step2

step3

这是为 admin-center 创建的帐户,并非用于主登录。

step4_admin_center_setup

step5

step6

step7

#admin-center 用于应用所有者管理许可证、上传插件、管理租户等。 step8

step9

step10

下载工具