Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-3949 — XSS dans Simple Cashiering System | Kitploit
Outils/GitHubGitHub/maikroservice/cve-2022-3949
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmaikroservice/cve-2022-3949

CVE-2022-3949

XSS dans Simple Cashiering System

Voir le dépôt
11il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-3949

XSS dans Simple Cashiering System

Simple Cashiering System est vulnérable au Cross Site Scripting (XSS) - un acteur malveillant peut remplacer le fullname d'un utilisateur compromis par un payload XSS, et dès qu'un administrateur visite l'onglet utilisateur ou l'onglet des ventes (et consulte les ventes réalisées par l'acteur malveillant), le payload est déclenché. Cela peut conduire à une prise de contrôle de session, car le cookie ne possède pas le flag HttpOnly.

Comment reproduire :

  • Téléchargez https://www.sourcecodester.com/php/14945/simple-cashiering-system-pos-php-and-sqlite-source-code-free-download.html
  • configurez un serveur web avec php + sqlite3 et copiez l'application sur le serveur web
  • connectez-vous en tant qu'utilisateur et remplacez votre fullname par
  • connectez-vous en tant qu'administrateur et visitez l'onglet utilisateur du tableau de bord administrateur
  • le XSS est déclenché step1
step2
Télécharger l’outil