Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ajmal101/cve-2024-57175
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubajmal101/cve-2024-57175

CVE-2024-57175

Stored XSS proof-of-concept für PHPGURUKUL Online Birth Certificate System v1.0, das eine authentifizierte JavaScript-Injektion über das Profilnamensfeld und potenzielle Session-Hijacking demonstriert.

Repository anzeigen
35vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-57175: Gespeicherte Cross-Site-Scripting (XSS) in PHPGURUKUL Online Birth Certificate System v1.0

Beschreibung

Eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke wurde in PHPGURUKUL Online Birth Certificate System v1.0 auf der Seite /user/certificate-form.php identifiziert. Diese Schwachstelle ermöglicht es authentifizierten Benutzern, bösartige XSS-Skripte in das Profilnamenfeld einzuschleusen, was zur Ausführung von Code auf der Clientseite führen kann.

Schritte zur Reproduktion (PoC)

  1. Navigieren Sie als authentifizierter Benutzer zur angreifbaren URL: /user/certificate-form.php.
  2. Ändern Sie den Profilnamen mit einer XSS-Payload, z. B.:
    html ">

Auswirkungen

Ein erfolgreicher Angriff kann es Angreifern ermöglichen, beliebiges JavaScript auf der Clientseite auszuführen, was potenziell zu Datendiebstahl, Session-Hijacking oder anderen schädlichen Aktionen führen kann.

Credits

Entdeckt von Ajmal, Januar 2025.

###referance https://github.com/Ajmal101/CVE-2024-57175.git

Tool herunterladen