Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-54951 — J'ai contacté l'équipe de développement de monica par e-mail le 11/20/2024. Je les ai également contactés via LinkedIn et d'autres plateformes dans les semaines qui ont suivi. Publication ici car il n'y a pas eu de réponse. | Kitploit
Outils/GitHubGitHub/allevon412/cve-2024-54951
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHuballevon412/cve-2024-54951

CVE-2024-54951

J'ai contacté l'équipe de développement de monica par e-mail le 11/20/2024. Je les ai également contactés via LinkedIn et d'autres plateformes dans les semaines qui ont suivi. Publication ici car il n'y a pas eu de réponse.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Monica - Vulnérabilité XSS Stockée

CVE-2024-54951

CVE-2024-54951

J'ai contacté l'équipe de développement de Monica par email le 20 novembre 2024. Je les ai également contactés via LinkedIn en essayant d'envoyer un message de connexion, ainsi que sur d'autres plateformes dans les semaines qui ont suivi. Je publie ici car aucune réponse n'a été reçue après 3 mois.

Monica Docker v. 4.1.2 - Vulnérabilité XSS Stockée

  1. Cliquez d'abord sur le bouton Contacts dans le volet supérieur image

  2. Sur le côté droit, cliquez sur [Ajouter quelqu'un] image

  3. Insérez votre charge utile XSS dans tous les champs de nom, car ils sont tous vulnérables. Vous devez utiliser des guillemets doubles pour vos charges utiles ; les guillemets simples semblent casser l'application web. image

  4. Ensuite, dans le volet de gauche, cliquez sur le lien COMMENT VOUS VOUS ÊTES RENCONTRÉS. image

  • Sélectionnez ensuite le contact qui contient vos charges utiles JavaScript dans la liste déroulante « Quelqu'un vous a-t-il présenté à cette personne ? ». Puis cliquez sur Enregistrer. image

  • Voyez la charge utile JavaScript exécutée dans la page du contact que vous avez créé, sous la zone COMMENT VOUS VOUS ÊTES RENCONTRÉS. image image

  • Télécharger l’outil