Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-51031 — Proof-of-Concept für CVE-2024-51031: Stored Cross-Site Scripting (XSS) in Sourcecodester Cab Management System 1.0 über manage_account.php-Felder. Demonstriert Cookie-Diebstahl durch injizierte SVG-Payload. | Kitploit
Tools/GitHubGitHub/vighneshnair7/cve-2024-51031
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubvighneshnair7/cve-2024-51031

CVE-2024-51031

Proof-of-Concept für CVE-2024-51031: Stored Cross-Site Scripting (XSS) in Sourcecodester Cab Management System 1.0 über manage_account.php-Felder. Demonstriert Cookie-Diebstahl durch injizierte SVG-Payload.

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-51031

Beschreibung

Eine Cross-Site-Scripting (XSS)-Sicherheitslücke in manage_account.php in Sourcecodester Cab Management System 1.0 erlaubt es remote authentifizierten Benutzern, beliebige Webskripte über die Felder „First Name“, „Middle Name“ und „Last Name“ einzuschleusen.

Schwachstellentyp

Cross Site Scripting (XSS)

Hersteller des Produkts

Sourcecodester

Betroffene Produktcodebasis:

https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0

Betroffene Komponente:

Cross Site Scripting (XSS) vulnerability in Sourcecodester Cab Management System 1.0 allows remote attackers to run arbitrary code via the firstname, middlename & lastname input fields on the manage_account.php page.

Angriffsvektoren:

  1. Richten Sie die Anwendung lokal ein und melden Sie sich mit den bereitgestellten Anmeldeinformationen für den Beispiel-Client-Zugang an.
  • Navigieren Sie zum Bereich „Manage Account“, indem Sie auf den Profil-Avatar klicken.
  • Injizieren Sie die Payload <svg onload=alert(document.cookie)> in die Felder „First Name“, „Middle Name“ und „Last Name“. Füllen Sie die übrigen Formulardetails aus und klicken Sie auf die Schaltfläche „Update Details“.
  • Nach Erhalt der Meldung „Account Details have been updated successfully“ melden Sie sich im Admin-Portal an. Wenn Sie auf die Seite „Registered Clients“ zugreifen, erscheint ein Pop-up, das das Admin-Cookie anzeigt, was einen erfolgreichen Stored Cross-Site Scripting (XSS)-Angriff bestätigt.
  • Referenzen:

    1. https://www.sourcecodester.com
    2. https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html
    3. https://portswigger.net/web-security/cross-site-scripting
    Tool herunterladen