Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-25202 — Une vulnérabilité a été trouvée dans le système de gestion des visiteurs PHPgurukul 1.0. Elle a été classée comme problématique. Le problème affecte une fonctionnalité inconnue de la barre de recherche, appelée search-result.php et search-visitor.php. La vulnérabilité est un Cross-Site-Scripting (XSS). | Kitploit
Outils/GitHubGitHub/agampreet-singh/cve-2024-25202
Scanners de Vulnérabilités WebAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubagampreet-singh/cve-2024-25202

CVE-2024-25202

Voir le dépôt
14il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Une vulnérabilité a été trouvée dans le système de gestion des visiteurs PHPgurukul 1.0. Elle a été classée comme problématique. Le problème affecte une fonctionnalité inconnue de la barre de recherche, appelée search-result.php et search-visitor.php. La vulnérabilité est un Cross-Site-Scripting (XSS).

Partager

CVE-2024-25202

Une vulnérabilité a été découverte dans le système de gestion des visiteurs PHPgurukul version 1.0. Elle a été classée comme problématique. Le problème affecte une fonctionnalité inconnue de la barre de recherche appelée search-result.php et search-visitor.php. La vulnérabilité est du type Cross-Site Scripting (XSS).

Utilisation

Une autre découverte de vulnérabilité dans PHPGURUKUL : injection SQL dans la session d'authentification.

Connexion

Après connexion ou contournement de l'authentification via injection SQL, il faut aller dans la gestion de recherche en haut à droite.

Charge utile

'"><svg/onload=confirm(/xsss/)>

image

Comme vous le voyez, je recherche le code dans la session de recherche.

image

Fenêtre contextuelle XSS

Selon le scénario, la vulnérabilité XSS est valide dans search-visitor ou search-bar.php

Tutoriel vidéo PoC (Preuve de concept)

https://github.com/Agampreet-Singh/CVE-2024-25202/assets/73707055/7479c8cf-b6b7-4659-9be9-beb9bdb2153b

Télécharger l’outil