Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-25270 — PHPGurukul hostel-management-system 2.1 permite XSS a través de Nombre del tutor, Relación con el tutor, Número de contacto del tutor, Dirección y Ciudad. | Kitploit
Herramientas/GitHubGitHub/pushpam002/cve-2020-25270
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubpushpam002/cve-2020-25270

CVE-2020-25270

PHPGurukul hostel-management-system 2.1 permite XSS a través de Nombre del tutor, Relación con el tutor, Número de contacto del tutor, Dirección y Ciudad.

Ver Repositorio
hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-25270

PHPGurukul hostel-management-system 2.1 permite XSS a través de Guardian Name, Guardian Relation, Guardian Contact no, Address, City

#Proveedor - PHPGurukul

#Producto -https://phpgurukul.com/hostel-management-system V2.1

#Tipo de Vulnerabilidad - Cross Site Scripting (XSS)

#Información Adicional - XSS se activará en ambos lados, el usuario puede escalar privilegios de administrador robando las cookies de administrador.

#Componente Afectado - Books > New Book ,[ http:///lms/index.php?page=books] http:///lms/index.php?page=books

#Tipo de Ataque- Local

#Escalada de Privilegios - true

#Impacto Ejecución de código - true

Vector de Ataque

Instale Hostel Management System V 2.1

1) Módulo de Usuario

Inicie sesión como usuario y vaya a "Book Hostel" (http:/localhost/hostel/book-hostel.php) y comience la reserva.

Añada script malicioso en estos campos - ""

i. Guardian Name

ii. Guardian Relation

iii.Guardian Contact no

iv. Address

vi. City

Después de eso, se mostrará un aviso "Student Successfully register" y después de pulsar "See All", se activará el XSS.

2) Módulo de Administrador

Inicie sesión como administrador y vaya a "Management Students", y "View Full details" del registro del estudiante reservado, el XSS también se activará.

Descargar herramienta