Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-51031 | Kitploit
Herramientas/GitHubGitHub/vighneshnair7/cve-2024-51031
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubvighneshnair7/cve-2024-51031

CVE-2024-51031

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-51031

Descripción

Una vulnerabilidad de Cross-Site Scripting (XSS) en manage_account.php en Sourcecodester Cab Management System 1.0 permite a usuarios remotos autenticados inyectar scripts web arbitrarios a través de los campos "Nombre", "Segundo nombre" y "Apellido".

Tipo de vulnerabilidad

Cross Site Scripting (XSS)

Proveedor del producto

Sourcecodester

Base de código del producto afectado:

https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0

Componente afectado:

La vulnerabilidad de Cross-Site Scripting (XSS) en Sourcecodester Cab Management System 1.0 permite a atacantes remotos ejecutar código arbitrario a través de los campos de entrada firstname, middlename y lastname en la página manage_account.php.

Vectores de ataque:

  1. Configure la aplicación localmente e inicie sesión con las credenciales proporcionadas para el acceso de cliente de muestra.
  2. Navegue a la sección "Administrar cuenta" haciendo clic en el avatar del perfil.
  3. Inyecte la carga útil <svg onload=alert(document.cookie)> en los campos "Nombre", "Segundo nombre" y "Apellido". Complete los demás datos del formulario y haga clic en el botón "Actualizar detalles".
  4. Al recibir el mensaje "Los detalles de la cuenta se han actualizado correctamente", inicie sesión en el portal de administración. Al acceder a la página "Clientes registrados", aparecerá una ventana emergente que muestra la cookie del administrador, lo que confirma un ataque de Cross-Site Scripting (XSS) almacenado exitoso.

Referencia:

  1. https://www.sourcecodester.com
  2. https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html
  3. https://portswigger.net/web-security/cross-site-scripting
Descargar herramienta