Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-25202 — Eine Schwachstelle wurde im PHPgurukul Visitor Management System 1.0 gefunden. Sie wurde als problematisch eingestuft. Betroffen ist eine unbekannte Funktion der Datei Suchleiste, die search-result.php und search-visitor.php aufruft. Die Schwachstelle ist Cross-Site-Scripting (XSS). | Kitploit
Tools/GitHubGitHub/agampreet-singh/cve-2024-25202
Web-SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubagampreet-singh/cve-2024-25202

CVE-2024-25202

Repository anzeigen
14vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Eine Schwachstelle wurde im PHPgurukul Visitor Management System 1.0 gefunden. Sie wurde als problematisch eingestuft. Betroffen ist eine unbekannte Funktion der Datei Suchleiste, die search-result.php und search-visitor.php aufruft. Die Schwachstelle ist Cross-Site-Scripting (XSS).

Teilen

CVE-2024-25202

Eine Sicherheitslücke wurde im PHPgurukul Visitor Management System 1.0 gefunden. Sie wurde als problematisch eingestuft. Betroffen von dem Problem ist eine unbekannte Funktion der Suchleiste, die als search-result.php und search-visitor.php aufgerufen wird. Die Sicherheitslücke ist Cross-Site-Scripting (XSS).

Nutzung

Ein weiterer Schwachstellenfund in PHPGURUKUL: SQL-Injection in der Authentifizierungssession.

Anmeldung

Nach der Anmeldung am Konto oder der Umgehung der Authentifizierung durch SQL-Injection müssen wir zur Suchverwaltung oben rechts gehen.

Payload

'"><svg/onload=confirm(/xsss/)>

image

Wie Sie sehen, werde ich den Code in der Suchsession suchen.

image

XSS-Popup

Laut Szenario ist die XSS-Sicherheitslücke in search-visitor oder search-bar.php gültig.

PoC (Proof Of Concept) Video-Tutorial

https://github.com/Agampreet-Singh/CVE-2024-25202/assets/73707055/7479c8cf-b6b7-4659-9be9-beb9bdb2153b

Tool herunterladen