Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-33075 — Sistema de Gestión de Zoológico 1.0 - Cross-Site Scripting (XSS) Almacenado | Kitploit
Herramientas/GitHubGitHub/angelopioamirante/cve-2022-33075
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubangelopioamirante/cve-2022-33075

CVE-2022-33075

Sistema de Gestión de Zoológico 1.0 - Cross-Site Scripting (XSS) Almacenado

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-33075

Título del Exploit: Zoo Management System 1.0 - Cross-Site-Scripting Almacenado (XSS)

Fecha: 26/05/2022

Autor del Exploit: Angelo Pio Amirante

Página del Proveedor: https://www.sourcecodester.com/

Enlace del Software:

https://www.sourcecodester.com/php/15344/zoo-management-system-phpoop-free-source-code.html

Versión: 1.0

Probado en: Servidor: XAMPP

CVE: 2022-33075

Descripción:

Zoo Management System 1.0 es vulnerable a un cross site scripting almacenado en la funcionalidad "Add Classification" del panel de administración.

Exploit:

  1. Ve a: http://localhost/admin/public_html/admin_login e inicia sesión con las credenciales proporcionadas
  2. Ve a: http://localhost/admin/public_html/save_classification
  3. Tanto "Classification Display Name" como "Classification Table Name" son vulnerables, por lo que puedes poner en uno de ellos
  4. Ve a: http://localhost/admin/public_html/view_classifications
  5. El payload XSS almacenado se ejecuta

Imagen PoC:

  • Payload XSS
  • Alerta XSS
Descargar herramienta