Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-31897 — Zoo Management System 1.0 - Cross-Site Scripting réfléchi (XSS) | Kitploit
Outils/GitHubGitHub/angelopioamirante/cve-2022-31897
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubangelopioamirante/cve-2022-31897

CVE-2022-31897

Zoo Management System 1.0 - Cross-Site Scripting réfléchi (XSS)

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-31897

Date : 22/06/2022

Auteur de l'exploit : Angelo Pio Amirante

Page d'accueil du fournisseur : https://www.sourcecodester.com/

Lien du logiciel : https://www.sourcecodester.com/php/15344/zoo-management-system-phpoop-free-source-code.html

Version : 1.0

Testé sur : Serveur : XAMPP sur Windows 10

CVE : CVE-2022-31897

Description :

Zoo Management System 1.0 est vulnérable à un cross-site scripting réfléchi sur la page d'inscription. Le paramètre « msg » dans 'http://localhost/public_html/register_visitor?msg=' est vulnérable.

Impact :

Un attaquant pourrait voler des cookies à l'aide d'une URL malveillante envoyée aux victimes.

Exploit :

Visitez la page suivante :

  1. http://localhost/public_html/register_visitor?msg=

  2. La popup d'alerte se déclenche !

Image preuve de concept :

  • Page d'inscription
  • XSS
Télécharger l’outil