Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/shree-chandragiri/cve-2024-51032
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubshree-chandragiri/cve-2024-51032

CVE-2024-51032

Eine Cross-Site-Scripting (XSS) Schwachstelle in manage_recipient.php des Sourcecodester Toll Tax Management System 1.0 ermöglicht es remote authentifizierten Benutzern, beliebige Web-Skripte über das Eingabefeld „owner" einzuschleusen.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-51032

Beschreibung

Eine Cross-Site-Scripting-Sicherheitslücke (XSS) in manage_recipient.php des Sourcecodester Toll Tax Management System 1.0 ermöglicht es authentifizierten Remote-Benutzern, über das Eingabefeld "owner" beliebige Web-Skripte einzuschleusen.

Schwachstellentyp

Cross Site Scripting (XSS)

Anbieter des Produkts

Sourcecodester

Betroffene Produktcodebasis:

https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html - 1.0

Betroffene Komponente:

Die Cross-Site-Scripting-Sicherheitslücke (XSS) im Sourcecodester Toll Tax Management System 1.0 ermöglicht es Remote-Angreifern, über das Eingabefeld "owner" auf der Seite manage_recipient beliebigen Code auszuführen.

Angriffsvektoren:

  1. Richten Sie die Anwendung lokal ein und melden Sie sich mit den Standard-Administratoranmeldedaten an.
  • Gehen Sie dann zur Option "Benutzerliste". Dort sehen Sie einen normalen Benutzer namens cblake. Klicken Sie auf die Registerkarte "Aktion" und dann auf "Bearbeiten", und generieren Sie ein Passwort für den Benutzer cblake, damit Sie sich als cblake anmelden können.
  • Melden Sie sich dann ab und melden Sie sich anschließend mit den erforderlichen Anmeldedaten als Benutzer cblake wieder an.
  • Gehen Sie nun zum Feld "Empfänger" und klicken Sie auf die Schaltfläche "Neu erstellen".
  • Injizieren Sie nun die Payload "<svg onload=alert&#0000000040document.cookie)>" in das Eingabefeld "owner", vervollständigen Sie die restlichen Formulardaten und klicken Sie auf die Schaltfläche "Speichern".
  • Melden Sie sich nun wieder als Admin an und gehen Sie zur Registerkarte "Empfänger". Dort sehen Sie den Eintrag, den cblake erstellt hat, und ein Alert wird eingeblendet, das das Session-Cookie des Benutzers "admin" ausgibt.
  • Referenz:

    https://www.sourcecodester.com/ https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html https://owasp.org/www-community/attacks/xss/

    Tool herunterladen