Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-50363_BXSS_CVE — Preuve de concept pour une vulnérabilité XSS aveugle dans Maid Hiring Management System v1.0, capturant les cookies de session administrateur via un formulaire de candidature malveillant pour élever les privilèges. | Kitploit
Outils/GitHubGitHub/1h3ll/cve-2025-50363_bxss_cve
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebHameçonnageTests d'Intrusion
GitHub1h3ll/cve-2025-50363_bxss_cve

CVE-2025-50363_BXSS_CVE

Preuve de concept pour une vulnérabilité XSS aveugle dans Maid Hiring Management System v1.0, capturant les cookies de session administrateur via un formulaire de candidature malveillant pour élever les privilèges.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
3il y a 1 anPas encore vérifié

Nom du projet et URL du dépôt : Système de gestion d'embauche de femmes de ménage utilisant PHP et MySQL

Type de vulnérabilité : Escalade de privilèges via XSS aveugle

Version(s) affectée(s) : v1.0

💣Description de la vulnérabilité : Une vulnérabilité de Cross-Site Scripting (XSS) aveugle a été découverte dans le système de gestion d'embauche de femmes de ménage, qui permet à un utilisateur ordinaire (comme une femme de ménage ou un employeur) d'escalader ses privilèges et potentiellement de prendre le contrôle d'un compte administrateur. image

👩‍💻Impact : Prise de contrôle complète du compte administrateur, accès aux données sensibles et manipulation du système.

🛜Preuve de concept (PoC)

  1. Il existe un fichier mhms/maid-hiring.php, où un utilisateur peut postuler à une offre d'emploi.
  2. Remplissez le formulaire avec une charge utile XSS aveugle dans le champ Nom et soumettez le formulaire. 1
  3. Lorsque l'administrateur consulte la candidature, la charge utile XSS aveugle est déclenchée. 3 4
  4. Consultez la réponse de la charge utile XSS aveugle, qui contient le cookie de session de l'administrateur. 5 6
  5. Utilisez le cookie de l'administrateur pour escalader les privilèges. 8 9

Recommandation : Nettoyez les entrées, appliquez un encodage de sortie et mettez en œuvre une CSP.

Télécharger l’outil