Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-48589 — Preuve de concept pour CVE-2024-48589, une vulnérabilité XSS stockée/réfléchie dans phpAbook 9.0i via le paramètre `rol` et la section de chemin, permettant l'injection arbitraire de JavaScript et la divulgation de cookies de session. | Kitploit
Outils/GitHubGitHub/exek1el/cve-2024-48589
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubexek1el/cve-2024-48589

CVE-2024-48589

Preuve de concept pour CVE-2024-48589, une vulnérabilité XSS stockée/réfléchie dans phpAbook 9.0i via le paramètre `rol` et la section de chemin, permettant l'injection arbitraire de JavaScript et la divulgation de cookies de session.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

phpAbook 9.0i - Vulnérabilité Cross-Site Scripting (XSS) (CVE-2024-48589)


Résumé :

Une vulnérabilité Cross-Site Scripting (XSS) a été découverte dans le paramètre rol de index.php ou dans la section du chemin dans l'application phpAbook. Cette vulnérabilité permet à un attaquant d'injecter du code JavaScript arbitraire dans le navigateur d'un utilisateur, pouvant entraîner :

  • Divulgation d'informations sensibles, y compris les cookies de session
  • Actions non autorisées dans le contexte de l'application

Le problème est dû à une validation et un assainissement inadéquats des entrées fournies par l'utilisateur.


Impact :

Un attaquant peut créer une URL avec un script malveillant dans le paramètre rol ou la section du chemin et inciter un utilisateur à visiter le lien ou exécuter le lien directement dans le navigateur.


Preuve de concept (PoC) :

Accédez à la page index.php de l'application phpabook.

Ajoutez une charge utile XSS à l'URL index.php. Par exemple :

root@kitploit:~
/abc"><script>alert(document.domain)</script>

Un autre paramètre vulnérable est rol, qui se trouve dans l'onglet « Tout afficher ».

Injectez la charge utile XSS dans le paramètre rol. Par exemple :

root@kitploit:~
rol=abc"><script>alert(document.domain)</script>

Télécharger l’outil