Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-43117 — Prueba de concepto de exploit para CVE-2022-43117, una vulnerabilidad de XSS almacenado en Sourcecodester Password Storage Application 1.0, que demuestra la inyección de JavaScript a través de los campos del perfil de usuario. | Kitploit
Herramientas/GitHubGitHub/rashidkhanpathan/cve-2022-43117
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubrashidkhanpathan/cve-2022-43117

CVE-2022-43117

Prueba de concepto de exploit para CVE-2022-43117, una vulnerabilidad de XSS almacenado en Sourcecodester Password Storage Application 1.0, que demuestra la inyección de JavaScript a través de los campos del perfil de usuario.

Ver Repositorio
11hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

[Descripción sugerida] La aplicación de almacenamiento de contraseñas de Sourcecodester en PHP/OOP y MySQL 1.0 se descubrió que contenía múltiples vulnerabilidades de cross-site scripting (XSS) a través de los parámetros Name, Username, Description y Site Feature.


[Información adicional] Prueba de concepto: https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing Página principal del proveedor: https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html Enlace del software: https://www.sourcecodester.com/sites/default/files/download/oretnom23/psa_php.zip


[Tipo de vulnerabilidad] Cross Site Scripting (XSS)


[Proveedor del producto] Sourcecodester


[Código base del producto afectado] Aplicación de almacenamiento de contraseñas en PHP/OOP y MySQL - 1.0


[Componente afectado] Código fuente


[Tipo de ataque] Remoto


[Impacto Ejecución de código] verdadero


[Vectores de ataque] Para explotar esta vulnerabilidad, el atacante primero debe crear su cuenta en http://localhost/psa_php/owner_registration.php, luego iniciar sesión con la contraseña creada. Después del inicio de sesión, el atacante debe inyectar código JavaScript arbitrario dentro de los campos Name, Username, Description y Site, y luego hacer clic en guardar. Una vez que el atacante hace clic en el botón guardar, el payload JavaScript arbitrario se ejecutará.


[Referencia] https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing


[Descubridor] RashidKhan Pathan

Usar CVE-2022-43117

Descargar herramienta