Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-34224 — Preuve de concept pour une vulnérabilité de Cross-Site Scripting (XSS) stocké dans un système de gestion de laboratoire informatique PHP/MySQL, affectant les paramètres de profil utilisateur. | Kitploit
Outils/GitHubGitHub/dovankha/cve-2024-34224
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubdovankha/cve-2024-34224

CVE-2024-34224

Preuve de concept pour une vulnérabilité de Cross-Site Scripting (XSS) stocké dans un système de gestion de laboratoire informatique PHP/MySQL, affectant les paramètres de profil utilisateur.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Système de gestion de laboratoire informatique utilisant PHP et MySQL 1.0

Soumis par : Kha Do

Vulnérabilité

Cross Site Scripting

Description

La vulnérabilité Cross Site Scripting dans /php-lms/classes/Users.php?f=save dans Computer Laboratory Management System using PHP and MySQL 1.0 permet aux attaquants distants d'injecter du script web ou HTML arbitraire via les paramètres firstname, middlename, lastname.

Composant affecté

URL du chemin : /php-lms/classes/Users.php?f=save

Paramètres : firstname, middlename, lastname

POC

Insérez la charge utile <script>alert(123)</script> dans firstname paramètre et enregistrez. Firstname

Après l'enregistrement, la fenêtre contextuelle suivante apparaîtra :

Firstname_Popup
Télécharger l’outil