Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-50969 — Proof-of-Concept für eine reflektierte XSS-Schwachstelle in Code-projects Jonnys Liquor 1.0, die Skriptinjektion über den Suchparameter in browse.php demonstriert. | Kitploit
Tools/GitHubGitHub/akhlak2511/cve-2024-50969
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubakhlak2511/cve-2024-50969

CVE-2024-50969

Proof-of-Concept für eine reflektierte XSS-Schwachstelle in Code-projects Jonnys Liquor 1.0, die Skriptinjektion über den Suchparameter in browse.php demonstriert.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-50969

Beschreibung

Eine reflektierte Cross-Site-Scripting (XSS)-Schwachstelle in browse.php von Code-projects Jonnys Liquor 1.0 ermöglicht es entfernten Angreifern, beliebige Web-Skripte oder HTML über den search-Parameter einzuschleusen.

Schwachstellentyp

Cross-Site-Scripting (XSS)

Anbieter des Produkts

Code-projects

Betroffene Produktcodebasis:

https://code-projects.org/jonnys-liquor-in-php-css-javascript-and-mysql-free-download/ - 1.0

Betroffene Komponente:

browse.php

Angriffsvektoren:

  1. Richten Sie die Anwendung lokal ein.
  2. Navigieren Sie in Ihrem Webbrowser zu folgender URL: http://localhost/jonnysLiquor-master/
  3. Geben Sie im search-Eingabefeld der Anwendung folgenden Payload ein: ">
  4. Nach dem Absenden der Eingabe wird das Skript im Browser ausgeführt, was die reflektierte XSS-Schwachstelle bestätigt.

Referenzen:

  1. https://code-projects.org/jonnys-liquor-in-php-css-javascript-and-mysql-free-download/
  2. https://owasp.org/www-community/attacks/xss/
  3. https://portswigger.net/web-security/cross-site-scripting/reflected
Tool herunterladen