Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-50363_BXSS_CVE — Proof-of-concept pour une vulnérabilité Blind XSS dans Maid Hiring Management System permettant l'escalade de privilèges via le vol du cookie de session admin. | Kitploit
Outils/GitHubGitHub/1h3ll/cve-2025-50363_bxss_cve
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebHameçonnageTests d'Intrusion
GitHub1h3ll/cve-2025-50363_bxss_cve

CVE-2025-50363_BXSS_CVE

Proof-of-concept pour une vulnérabilité Blind XSS dans Maid Hiring Management System permettant l'escalade de privilèges via le vol du cookie de session admin.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Nom du projet et URL du dépôt : Système de gestion d'embauche de femmes de ménage utilisant PHP et MySQL

Type de vulnérabilité : Escalade de privilèges via XSS aveugle

Version(s) affectée(s) : v1.0

💣Description de la vulnérabilité : Une vulnérabilité de Cross-Site Scripting (XSS) aveugle a été découverte dans le système de gestion d'embauche de femmes de ménage, qui permet à un utilisateur ordinaire (comme une femme de ménage ou un employeur) d'escalader ses privilèges et potentiellement de prendre le contrôle d'un compte administrateur. image

👩‍💻Impact : Prise de contrôle complète du compte administrateur, accès aux données sensibles et manipulation du système.

🛜Preuve de concept (PoC)

  1. Il existe un fichier mhms/maid-hiring.php, où un utilisateur peut postuler à une offre d'emploi.
  2. Remplissez le formulaire avec une charge utile XSS aveugle dans le champ Nom et soumettez le formulaire. 1
  3. Lorsque l'administrateur consulte la candidature, la charge utile XSS aveugle est déclenchée. 3 4
  4. Consultez la réponse de la charge utile XSS aveugle, qui contient le cookie de session de l'administrateur. 5 6
  5. Utilisez le cookie de l'administrateur pour escalader les privilèges. 8 9

Recommandation : Nettoyez les entrées, appliquez un encodage de sortie et mettez en œuvre une CSP.

Télécharger l’outil