Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/aaryan-11-x/cve-2024-57487-and-cve-2024-57488
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebSécurité Web
GitHubaaryan-11-x/cve-2024-57487-and-cve-2024-57488

CVE-2024-57487-and-CVE-2024-57488

Preuve de concept et rapports détaillés pour CVE-2024-57487 (RCE authentifié via téléversement de fichier) et CVE-2024-57488 (XSS stocké) dans Online Car Rental System.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilités du système de location de voitures en ligne

Ce dépôt contient des détails sur les vulnérabilités identifiées dans le projet Online Car Rental System de Code-Projects, version 1.0. Des CVE ont été attribuées à ces vulnérabilités, accompagnées de rapports complets pour aider à comprendre et à atténuer les problèmes.

Vulnérabilités

  1. Exécution de code à distance (authentifiée) via l'upload de fichier

    • CVE-ID : CVE-2024-57487
    • Description : Cette vulnérabilité permet à des attaquants authentifiés d'uploader des fichiers PHP malveillants, permettant l'exécution de commandes à distance sur le serveur.
    • Consultez le rapport complet ici
  2. XSS stocké (authentifié) dans edit-vehicle.php

    • CVE-ID : CVE-2024-57488
    • Description : Cette vulnérabilité permet à des attaquants authentifiés d'injecter des charges utiles JavaScript malveillantes qui persistent dans le système et s'exécutent à chaque consultation de la page concernée.
    • Consultez le rapport complet ici

Avertissement

Ces vulnérabilités ont été divulguées de manière responsable aux mainteneurs du projet.

Remerciements

  • Chercheur : Aaryan Golatkar
Télécharger l’outil