Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-51032 — Una vulnerabilidad de Cross-site Scripting (XSS) en manage_recipient.php de Sourcecodester Toll Tax Management System 1.0 permite a usuarios remotos autenticados inyectar scripts web arbitrarios a través del campo de entrada "owner". | Kitploit
Herramientas/GitHubGitHub/shree-chandragiri/cve-2024-51032
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubshree-chandragiri/cve-2024-51032

CVE-2024-51032

Una vulnerabilidad de Cross-site Scripting (XSS) en manage_recipient.php de Sourcecodester Toll Tax Management System 1.0 permite a usuarios remotos autenticados inyectar scripts web arbitrarios a través del campo de entrada "owner".

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-51032

Descripción

Una vulnerabilidad de Cross-site Scripting (XSS) en manage_recipient.php de Sourcecodester Toll Tax Management System 1.0 permite a usuarios autenticados remotos inyectar scripts web arbitrarios a través del campo de entrada 'owner'.

Tipo de Vulnerabilidad

Cross Site Scripting (XSS)

Proveedor del Producto

Sourcecodester

Código Base del Producto Afectado:

https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html - 1.0

Componente Afectado:

Una vulnerabilidad de Cross Site Scripting (XSS) en sourcecodester Toll Tax Management System 1.0 permite a atacantes remotos ejecutar código arbitrario a través del campo de entrada 'owner' en la página manage_recipient.

Vectores de Ataque:

  • Configurar la aplicación localmente e iniciar sesión con las credenciales de administrador predeterminadas.
  • Luego vaya a la opción 'user list' y verá un usuario normal llamado cblake. Haga clic en la pestaña de acciones y luego en editar y genere una contraseña para el usuario cblake para poder iniciar sesión como cblake.
  • Luego cierre sesión y vuelva a iniciar sesión como el usuario cblake con las credenciales requeridas.
  • Ahora vaya al campo 'recipients' y haga clic en el botón crear nuevo.
  • Ahora inyecte el payload "<svg onload=alert&#0000000040document.cookie)>" en el campo de entrada 'owner' y complete los detalles restantes del formulario y haga clic en el botón 'guardar'.
  • Ahora inicie sesión nuevamente como administrador y vaya a la pestaña de recipients, podrá ver la entrada que hizo cblake y también podrá ver una alerta emergente que imprime la cookie de sesión del usuario 'admin'.
  • Referencia:

    https://www.sourcecodester.com/ https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html https://owasp.org/www-community/attacks/xss/

    Descargar herramienta