Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-43117 — Proof-of-Concept-Repository, das eine gespeicherte XSS-Schwachstelle in Sourcecodester Password Storage Application 1.0 dokumentiert, mit Exploit-Details und Angriffsvektoren für Sicherheitstests. | Kitploit
Tools/GitHubGitHub/rashidkhanpathan/cve-2022-43117
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubrashidkhanpathan/cve-2022-43117

CVE-2022-43117

Proof-of-Concept-Repository, das eine gespeicherte XSS-Schwachstelle in Sourcecodester Password Storage Application 1.0 dokumentiert, mit Exploit-Details und Angriffsvektoren für Sicherheitstests.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

[Beschreibung vorgeschlagen] Sourcecodester Password Storage Application in PHP/OOP and MySQL 1.0 wurde festgestellt, dass sie mehrere Cross-Site-Scripting (XSS) Schwachstellen über die Parameter Name, Username, Description und Site Feature aufweist.


[Zusätzliche Informationen] Proof of Concept: https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing Hersteller-Webseite: https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html Software-Link: https://www.sour


[Schwachstellentyp] Cross-Site-Scripting (XSS)


[Anbieter des Produkts] Sourcecodester


[Betroffene Produktcodebasis] Password Storage Application in PHP/OOP and MySQL - 1.0


[Betroffene Komponente] Quellcode


[Angriffstyp] Remote


[Auswirkung Codeausführung] true


[Angriffsvektoren] Um diese Schwachstelle auszunutzen, muss der Angreifer zunächst ein Konto auf http://localhost/psa_php/owner_registration.php erstellen, sich dann mit dem erstellten Passwort anmelden, nach der Anmeldung muss der Angreifer beliebigen JavaScript-Code in die Felder Name, Username, Description und Site injizieren und dann auf Speichern klicken. Sobald der Angreifer auf die Schaltfläche Speichern klickt, wird die beliebige JavaScript-Nutzlast ausgeführt.


[Referenzen] https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing


[Entdecker] RashidKhan Pathan

CVE-2022-43117 verwenden

Tool herunterladen