Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-25202 — Se encontró una vulnerabilidad en PHPgurukul visitor management system 1.0. Ha sido clasificada como problemática. La vulnerabilidad afecta alguna funcionalidad desconocida de la barra de búsqueda de archivos que se llama search-result.php y search-visitor.php. La vulnerabilidad es Cross-Site-Scripting (XSS). | Kitploit
Herramientas/GitHubGitHub/agampreet-singh/cve-2024-25202
Escáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubagampreet-singh/cve-2024-25202

CVE-2024-25202

Ver Repositorio
14hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Se encontró una vulnerabilidad en PHPgurukul visitor management system 1.0. Ha sido clasificada como problemática. La vulnerabilidad afecta alguna funcionalidad desconocida de la barra de búsqueda de archivos que se llama search-result.php y search-visitor.php. La vulnerabilidad es Cross-Site-Scripting (XSS).

Compartir

CVE-2024-25202

Se encontró una vulnerabilidad en PHPgurukul visitor management system 1.0. Ha sido clasificada como problemática. El problema afecta una funcionalidad desconocida de la barra de búsqueda que llama a search-result.php y search-visitor.php. La vulnerabilidad es Cross-Site-Scripting (XSS).

Uso

Un hallazgo más de vulnerabilidad en PHPGURUKUL es la inyección SQL en la sesión de autenticación.

Inicio de sesión

Después de iniciar sesión en la cuenta o eludir la autenticación mediante inyección SQL, debemos ir a la Gestión de búsqueda en la parte superior derecha.

Payload

'"><svg/onload=confirm(/xsss/)>

image

Como se ve, buscaré el código en la Sesión de búsqueda.

image

XSS Popup

Según el escenario, la vulnerabilidad XSS es válida en search-visitor o search-bar.php

PoC (Prueba de Concepto) Video Tutorial

https://github.com/Agampreet-Singh/CVE-2024-25202/assets/73707055/7479c8cf-b6b7-4659-9be9-beb9bdb2153b

Descargar herramienta