Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-41301-Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting — Prueba de concepto para CVE-2024-41301 que demuestra cross-site scripting almacenado en Bookea-tu-Mesa. Incluye análisis del código vulnerable y remediación mediante htmlspecialchars. | Kitploit
Herramientas/GitHubGitHub/patrickdeanramos/cve-2024-41301-bookea-tu-mesa-is-vulnerable-to-stored-cross-site-scripting
Análisis de VulnerabilidadesAnálisis de CódigoExplotación de Aplicaciones WebSeguridad WebAprendizaje y Educación
GitHubpatrickdeanramos/cve-2024-41301-bookea-tu-mesa-is-vulnerable-to-stored-cross-site-scripting

CVE-2024-41301-Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting

Prueba de concepto para CVE-2024-41301 que demuestra cross-site scripting almacenado en Bookea-tu-Mesa. Incluye análisis del código vulnerable y remediación mediante htmlspecialchars.

Ver Repositorio
5hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-41301 - Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting

Bookea-tu-Mesa es susceptible a una vulnerabilidad de Cross-Site Scripting Almacenado (XSS). Esta falla permite a los atacantes inyectar scripts maliciosos que se ejecutan dentro del contexto de la sesión de un usuario.

Pasos para reproducir:

  1. Ve a http://localhost/Bookea-tu-Mesa/index.php
  2. Ingresa "" en el campo Full Name y envía. alt text
  3. El script se ejecuta, demostrando la vulnerabilidad XSS. alt text

Código vulnerable: Archivo: insert_reservation.php Línea 11: $Fname = mysqli_real_escape_string($conex, $_POST['Fname']);

Corrección sugerida: $Fname = htmlspecialchars(mysqli_real_escape_string($conex, $_POST['Fname']), ENT_QUOTES, 'UTF-8');

Esto sanitizaría el carácter HTML.

Autores:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert

Descargar herramienta