Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-57175 — Prueba de concepto para CVE-2024-57175: vulnerabilidad XSS almacenado en PHPGURUKUL Online Birth Certificate System v1.0. Incluye pasos de reproducción y análisis de impacto para ejecución de código del lado del cliente autenticado. | Kitploit
Herramientas/GitHubGitHub/ajmal101/cve-2024-57175
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubajmal101/cve-2024-57175

CVE-2024-57175

Prueba de concepto para CVE-2024-57175: vulnerabilidad XSS almacenado en PHPGURUKUL Online Birth Certificate System v1.0. Incluye pasos de reproducción y análisis de impacto para ejecución de código del lado del cliente autenticado.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-57175: Cross-Site Scripting (XSS) almacenado en PHPGURUKUL Online Birth Certificate System v1.0

Descripción

Se identificó una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en PHPGURUKUL Online Birth Certificate System v1.0 en la página /user/certificate-form.php. Esta vulnerabilidad permite a usuarios autenticados inyectar scripts XSS maliciosos en el campo de nombre de perfil, lo que puede provocar ejecución de código en el lado del cliente.

Pasos para Reproducir (PoC)

  1. Navegue a la URL vulnerable como usuario autenticado: /user/certificate-form.php.
  2. Modifique el nombre de perfil con un payload XSS, por ejemplo:
    html ">

Impacto

Una explotación exitosa puede permitir a los atacantes ejecutar JavaScript arbitrario en el lado del cliente, lo que potencialmente podría llevar al robo de datos, secuestro de sesión u otras acciones maliciosas.

Créditos

Descubierto por Ajmal, Enero 2025.

###referance https://github.com/Ajmal101/CVE-2024-57175.git

Descargar herramienta