Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-43144-Stored-XSS — PoC pour exploiter CVE-2022-43144 | Kitploit
Outils/GitHubGitHub/mudassiruddin/cve-2022-43144-stored-xss
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubmudassiruddin/cve-2022-43144-stored-xss

CVE-2022-43144-Stored-XSS

PoC pour exploiter CVE-2022-43144

Voir le dépôt
411il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-43144 : XSS stocké (Stored-XSS)

Description

Une vulnérabilité de cross-site scripting (XSS) dans Canteen Management System v1.0 permet à un attaquant d'exécuter des scripts web ou du HTML arbitraire via une charge utile (payload) spécialement conçue.

Impact

  • Permettre à un attaquant de détourner la session de l'utilisateur et de prendre le contrôle du compte.
  • Pour exploiter cette vulnérabilité, la victime doit visiter la page où la charge utile XSS est stockée.

Lien de l'application concernée

  • https://www.sourcecodester.com/php/15688/canteen-management-system-project-source-code-php.html
  • https://www.sourcecodester.com/download-code?nid=15688&title=Canteen+Management+System+Project+Source+Code+in+PHP+Free+Download

Preuve de concept

Une fois l'application démarrée, nous pouvons nous connecter.

1_login_page

Nous disposons de la fonctionnalité « Add Invoice » (Ajouter une facture) dans l'application.

2_add_invoice_feature

Nous pouvons ajouter une facture et vérifier que nos saisies sont disponibles sur la page « manage Invoice » (gérer les factures).

3_adding_invoice

4_invoice_stored_in_application

Ajoutons une facture avec des caractères spéciaux dans le champ de contact.

5_data_validation_1

L'application n'effectue aucun encodage des caractères spéciaux fournis par l'utilisateur.

5_data_validation_2

Analysons le code source et comprenons comment l'application traite les données fournies.

10_source_code_1

Il est clair que l'application n'effectue pas de validation des données et fait confiance aux données fournies par l'utilisateur ; nous pouvons utiliser la charge utile XSS ci-dessous comme entrée, qui peut être stockée dans l'application.

6_XSS_payload

Analysons également le code source pour vérifier s'il existe une validation des données lors du stockage.

10_source_code_2

La saisie fournie a été ajoutée à la base de données.

10_source_code_3

Nous pouvons exécuter avec succès la charge utile JavaScript, ce qui indique que l'application est vulnérable aux XSS.

8_Poc

9_poc

7_poc

Télécharger l’outil