Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-50677 — Dieses Repository präsentiert einen Proof-of-Concept der CVE-2024-50677 | Kitploit
Tools/GitHubGitHub/zumiyumi/cve-2024-50677
Phishing-ToolsSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubzumiyumi/cve-2024-50677

CVE-2024-50677

Dieses Repository präsentiert einen Proof-of-Concept der CVE-2024-50677

Repository anzeigen
111vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-50677 | Zwei-Klick Reflektiertes XSS in OroPlatform CMS v5.1

Dieses Repository präsentiert einen Proof-of-Concept von CVE-2024-50677

Haftungsausschluss:

Dieser Code ist ein Proof-of-Concept der Schwachstelle. Ich übernehme keine Verantwortung für jegliche Nutzung dieses Exploits.

Beschreibung:

CVE-2024-50677 bezeichnet ein Zwei-Klick reflektiertes XSS, das in Standardkonfigurationen von OroPlatform CMS v5.1 vorhanden ist, insbesondere in der Demo-Plattform hier: https://github.com/oroinc/docker-demo

Die Schwachstelle liegt darin, wie die Anwendung Benutzereingaben an die Suchfunktion verarbeitet. Wenn ein Benutzer auf die Suchleiste in der Weboberfläche klickt, die JavaScript als Suchanfrage enthält, wie z.B.

<script>alert(1)</script>

wird die Anwendung dieses JavaScript dann frei laden und ausführen.

Diese CVE wurde von @ZumiYumi entdeckt.

POC:

  1. Angreifer erstellt eine Payload:
http://vulnerable-website/product/search?search=%3Cscript%3Ealert(1)%3C%2Fscript

  1. Der Angreifer fischt einen Benutzer, um darauf zu klicken.
  2. Das Opfer klickt auf die Suchleiste, oder es wird mit einer anderen Schwachstelle verknüpft, um die Suchleiste anzuklicken.
  3. JavaScript wird ausgeführt.

Betroffene Versionen:

  • OroPlatform CMS v5.1

Referenzen:

https://www.cve.org/CVERecord?id=CVE-2024-50677

https://nvd.nist.gov/vuln/detail/CVE-2024-50677

https://medium.com/@zumiyumi/how-i-discovered-my-first-cve-7b1e2987326c

Tool herunterladen