Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-46005 — Proof-of-concept für gespeichertes XSS im Online Car Rental System 1.0, das Session-Hijacking und den Diebstahl von Anmeldedaten über den Parameter `vehicalorcview` demonstriert. | Kitploit
Tools/GitHubGitHub/nawed20002/cve-2021-46005
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubnawed20002/cve-2021-46005

CVE-2021-46005

Proof-of-concept für gespeichertes XSS im Online Car Rental System 1.0, das Session-Hijacking und den Diebstahl von Anmeldedaten über den Parameter `vehicalorcview` demonstriert.

Repository anzeigen
3vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-46005

Alle Details zu CVE-2021-46005

Software: Online Car Rental System 1.0

Software-Link: https://www.sourcecodester.com/cc/14145/online-car-rental-system-using-phpmysql.html

Schwachstellentyp: Stored Cross Site Scripting

Betroffene Komponente: vehicalorcview auf der Seite post-avehical

Auswirkung Denial of Service: True

Auswirkung Code-Ausführung: True

Angriffstyp: Remote

Anbieter des Produkts: Sourcecodester

Beschreibung:

Cross-Site-Scripting-Schwachstellen treten auf, wenn ein Parameter unter der Kontrolle des Benutzers entweder an den Benutzer zurückgespiegelt, gespeichert und zu einem späteren Zeitpunkt zurückgegeben oder als Ergebnis der Änderung der DOM-Umgebung ausgeführt wird. Die Schwachstelle besteht in Sourcecodester Online Car Rental System 1.0 im Parameter vehicalorcview, der beim Hinzufügen eines neuen Fahrzeugs auf der Seite Post Vehical gefunden wird. Durch einfaches Hinzufügen des einfachen Payloads im Parameter vehicalcrview speichert die Anwendung den Payload ohne Eingabevalidierung in der Datenbank, und wann immer der Client die Seite besucht, wird der Payload ausgeführt.

Die betroffene URL, an der der anfällige Parameter gefunden werden kann: http://HOST/car-rental/admin/post-avehical.php

Auswirkung: Diese Schwachstelle ermöglicht es einem Angreifer, Sitzungen zu übernehmen, Anmeldeinformationen zu stehlen, auf Client-Computer zuzugreifen und Malware auf dem Client-Computer zu installieren.

Weitere Informationen:

https://www.exploit-db.com/exploits/49546

Tool herunterladen