Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/4websecurity/cve-2022-38553
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHub4websecurity/cve-2022-38553

CVE-2022-38553

Preuve de concept pour une injection de scripts intersites (XSS) réfléchie dans Academy LMS versions antérieures à 5.9.1, déclenchée via le paramètre search?query pour exécuter du JavaScript arbitraire.

Voir le dépôt
21il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-38553

XSS SUR "ACADEMY LEARNING MANAGEMENT SYSTEM" < v5.9.1 - PREUVE DE CONCEPT (POC) CVE-2022-38553

Titre de l'exploit: ACADEMY LEARNING MANAGEMENT SYSTEM < v5.9.1 - Cross Site Scripting (XSS)
CVE ID: CVE-2022-38553
Auteur de l'exploit: 4websecurity
Page web de l'auteur: https://4websecurity.com
Date: 16-08-2022
Page du fournisseur: https://creativeitem.com
Version: jusqu'à 5.9.1
Page de démo du fournisseur: https://demo.creativeitem.com/academy/home/

Références:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38553
https://www.openbugbounty.org/reports/2849933/
https://cve.report/CVE-2022-38553
https://nvd.nist.gov/vuln/detail/CVE-2022-38553
https://youtu.be/yFiZffHoeKs

Champ de vulnérabilité:

  • Paramètre de recherche (search?query)

Une vulnérabilité de cross-site scripting (XSS) dans ACADEMY LEARNING MANAGEMENT SYSTEM <5.9.1 permet à des attaquants distants d'injecter des scripts web ou du HTML arbitraire via le paramètre search?query.

Preuve de concept (POC):
https://example.com/search?query=%22%3E%3Cscript%3Ealert(%22XSS%22)%3C/script%3E

Charge utile:
">

VIDÉO POC:

TEXTE ALTERNATIF DE L'IMAGE ICI

Risque de sécurité:
Cette vulnérabilité de sécurité permet d'exécuter du code JavaScript arbitraire dans le navigateur de l'utilisateur s'il accède à une URL préparée par des attaquants.

Télécharger l’outil