Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-57487-and-CVE-2024-57488 — Prueba de concepto y escritos detallados para CVE-2024-57487 (RCE autenticado mediante carga de archivos) y CVE-2024-57488 (XSS almacenado) en Online Car Rental System. | Kitploit
Herramientas/GitHubGitHub/aaryan-11-x/cve-2024-57487-and-cve-2024-57488
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad Web
GitHubaaryan-11-x/cve-2024-57487-and-cve-2024-57488

CVE-2024-57487-and-CVE-2024-57488

Prueba de concepto y escritos detallados para CVE-2024-57487 (RCE autenticado mediante carga de archivos) y CVE-2024-57488 (XSS almacenado) en Online Car Rental System.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidades del Sistema de Alquiler de Coches en Línea

Este repositorio contiene detalles sobre las vulnerabilidades identificadas en el proyecto Online Car Rental System de Code-Projects, Versión 1.0. A las vulnerabilidades se les han asignado CVEs e incluyen informes completos para ayudar a comprender y mitigar los problemas.

Vulnerabilidades

  1. Ejecución Remota de Código (Autenticada) mediante Carga de Archivos

    • ID de CVE: CVE-2024-57487
    • Descripción: Esta vulnerabilidad permite a atacantes autenticados cargar archivos PHP maliciosos, lo que posibilita la ejecución remota de comandos en el servidor.
    • Ver el informe completo aquí
  2. XSS Almacenado (Autenticado) en edit-vehicle.php

    • ID de CVE: CVE-2024-57488
    • Descripción: Esta vulnerabilidad permite a atacantes autenticados inyectar cargas útiles de JavaScript malicioso que persisten en el sistema y se ejecutan cada vez que se visualiza la página afectada.
    • Ver el informe completo aquí

Aviso Legal

Estas vulnerabilidades han sido divulgadas de manera responsable a los mantenedores del proyecto.

Agradecimientos

  • Investigador: Aaryan Golatkar
Descargar herramienta