Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-57175 — Preuve de concept pour CVE-2024-57175 : vulnérabilité XSS stocké dans PHPGURUKUL Online Birth Certificate System v1.0. Inclut les étapes de reproduction et l'analyse d'impact pour l'exécution de code côté client authentifié. | Kitploit
Outils/GitHubGitHub/ajmal101/cve-2024-57175
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubajmal101/cve-2024-57175

CVE-2024-57175

Preuve de concept pour CVE-2024-57175 : vulnérabilité XSS stocké dans PHPGURUKUL Online Birth Certificate System v1.0. Inclut les étapes de reproduction et l'analyse d'impact pour l'exécution de code côté client authentifié.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-57175 : Cross-Site Scripting (XSS) stocké dans PHPGURUKUL Online Birth Certificate System v1.0

Description

Une vulnérabilité de Cross-Site Scripting (XSS) stocké a été identifiée dans PHPGURUKUL Online Birth Certificate System v1.0 sur la page /user/certificate-form.php. Cette vulnérabilité permet à des utilisateurs authentifiés d'injecter des scripts XSS malveillants dans le champ du nom de profil, ce qui peut entraîner une exécution de code côté client.

Étapes pour reproduire (PoC)

  1. Accédez à l'URL vulnérable en tant qu'utilisateur authentifié : /user/certificate-form.php.
  2. Modifiez le nom de profil avec une charge utile XSS, par exemple :
    html ">

Impact

Une exploitation réussie peut permettre à des attaquants d'exécuter du JavaScript arbitraire côté client, pouvant entraîner un vol de données, un détournement de session ou d'autres actions malveillantes.

Crédits

Découvert par Ajmal, janvier 2025.

Référence

https://github.com/Ajmal101/CVE-2024-57175.git

Télécharger l’outil