Sploitus

Exploit for CVE-2017-16567

kitploit · 2026-09-02

Exploit Code

MARKDOWN19 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DEWANKPANT-CVE-2017-16567
# CVE-2017-16567

  1. Exploit Title: Logitech Media Server : Постоянный межсайтовый скриптинг (XSS)
  2. Shodan Dork: Поиск Logitech Media Server
  3. Дата: 11/03/2017
  4. Автор эксплойта: Dewank Pant
  5. Домашняя страница вендора: www.logitech.com
  6. Версия: 7.9.0
  7. Протестировано на: Windows 10, Linux



POC:

  1. Зайдите на вкладку избранного и добавьте новый элемент в избранное.
  2. Вставьте скрипт в качестве значения поля.
  3. Payload : 
  4. Скрипт сохраняется, и при каждом посещении страницы пользователю выводится всплывающее окно.