Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-34225 — CVE-20240-34225 | Cross-Site Scripting | Kitploit
Outils/GitHubGitHub/dovankha/cve-2024-34225
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubdovankha/cve-2024-34225

CVE-2024-34225

CVE-20240-34225 | Cross-Site Scripting

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Système de gestion de laboratoire informatique utilisant PHP et MySQL 1.0

Soumis par : Kha Do

Vulnérabilité

Cross Site Scripting

Description

La vulnérabilité Cross Site Scripting dans php-lms/admin/?page=system_info du Système de gestion de laboratoire informatique utilisant PHP et MySQL 1.0 permet à des attaquants distants d'injecter du script web ou du HTML arbitraire via les paramètres name, shortname.

Composant affecté

URL du chemin : php-lms/admin/?page=system_info

Paramètres : Nom du système (name), Nom abrégé du système (shortname)

POC

Saisissez la charge utile <script>alert(1337)</script> dans le Nom du système name et enregistrez-la. system_name

Après l'enregistrement, une fenêtre contextuelle comme celle-ci apparaîtra : system_name_popup

Télécharger l’outil