Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-54951 — Ich habe das Entwicklerteam von Monica per E-Mail am 11/20/2024 kontaktiert. In den folgenden Wochen habe ich sie auch über LinkedIn und andere Plattformen kontaktiert. Da es keine Antwort gab, veröffentliche ich es hier. | Kitploit
Tools/GitHubGitHub/allevon412/cve-2024-54951
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHuballevon412/cve-2024-54951

CVE-2024-54951

Ich habe das Entwicklerteam von Monica per E-Mail am 11/20/2024 kontaktiert. In den folgenden Wochen habe ich sie auch über LinkedIn und andere Plattformen kontaktiert. Da es keine Antwort gab, veröffentliche ich es hier.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Monica-Gespeicherte-XSS-Schwachstelle

CVE-2024-54951

CVE-2024-54951

Ich habe das Entwicklungsteam von Monica am 20.11.2024 per E-Mail kontaktiert. Ich habe sie auch über LinkedIn per Kontaktanfrage und in den folgenden Wochen über andere Plattformen kontaktiert. Veröffentlichung hier, da nach 3 Monaten keine Antwort kam.

Monica Docker v. 4.1.2 Gespeicherte XSS-Schwachstelle

  1. Klicken Sie zuerst auf die Schaltfläche 'Kontakte' im oberen Bereich. image

  2. Klicken Sie auf der rechten Seite auf [Jemanden hinzufügen] image

  3. Geben Sie Ihre XSS-Payload in alle Namensfelder ein, da diese alle anfällig sind. Sie müssen doppelte Anführungszeichen für Ihre Payloads verwenden; einfache Anführungszeichen scheinen die Webanwendung zu beeinträchtigen. image

  4. Klicken Sie dann im linken Bereich auf den Link HOW YOU MET. image

  • Wählen Sie dann den Kontakt aus, der Ihre JavaScript-Payloads unter der Dropdown-Liste "Hat Ihnen jemand diese Person vorgestellt?" hat. Klicken Sie dann auf Speichern. image

  • Sehen Sie die JavaScript-Payload auf der Kontaktseite der Person, die Sie erstellt haben, die unter dem Feld HOW YOU MET ausgeführt wird. image image

  • Tool herunterladen