Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-50969 — Prueba de concepto para una vulnerabilidad XSS reflejado en Code-projects Jonnys Liquor 1.0, que demuestra la inyección de scripts a través del parámetro search en browse.php. | Kitploit
Herramientas/GitHubGitHub/akhlak2511/cve-2024-50969
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubakhlak2511/cve-2024-50969

CVE-2024-50969

Prueba de concepto para una vulnerabilidad XSS reflejado en Code-projects Jonnys Liquor 1.0, que demuestra la inyección de scripts a través del parámetro search en browse.php.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-50969

Descripción

Una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en browse.php de Code-projects Jonnys Liquor 1.0 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del parámetro search.

Tipo de Vulnerabilidad

Cross Site Scripting (XSS)

Proveedor del Producto

Code-projects

Base de Código del Producto Afectado:

https://code-projects.org/jonnys-liquor-in-php-css-javascript-and-mysql-free-download/ - 1.0

Componente Afectado:

browse.php

Vectores de Ataque:

  1. Configure la aplicación localmente
  2. Navegue a la siguiente URL en su navegador web: http://localhost/jonnysLiquor-master/
  • En el campo de entrada de búsqueda de la aplicación, ingrese el siguiente payload: ">
  • Después de enviar la entrada, el script se ejecuta en el navegador, confirmando la vulnerabilidad XSS reflejada.
  • Referencia:

    1. https://code-projects.org/jonnys-liquor-in-php-css-javascript-and-mysql-free-download/
    2. https://owasp.org/www-community/attacks/xss/
    3. https://portswigger.net/web-security/cross-site-scripting/reflected
    Descargar herramienta