Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-25270 — PHPGurukul hostel-management-system 2.1 permet une XSS via Nom du tuteur, Relation avec le tuteur, N° de contact du tuteur, Adresse, Ville | Kitploit
Outils/GitHubGitHub/pushpam002/cve-2020-25270
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubpushpam002/cve-2020-25270

CVE-2020-25270

PHPGurukul hostel-management-system 2.1 permet une XSS via Nom du tuteur, Relation avec le tuteur, N° de contact du tuteur, Adresse, Ville

Voir le dépôt
il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-25270

PHPGurukul hostel-management-system 2.1 permet XSS via Nom du tuteur, Relation avec le tuteur, Numéro de contact du tuteur, Adresse, Ville

#Fournisseur - PHPGurukul

#Produit - https://phpgurukul.com/hostel-management-system V2.1

#Type de vulnérabilité - Cross Site Scripting (XSS)

#Informations supplémentaires - XSS sera déclenché des deux côtés, l'utilisateur peut élever ses privilèges en volant les cookies de l'administrateur.

#Composant concerné - Livres > Nouveau Livre ,[ http:///lms/index.php?page=books] http:///lms/index.php?page=books

#Type d'attaque - Local

#Élévation de privilèges - true

#Exécution de code impact - true

Vecteur d'attaque

Installer Hostel Management System V 2.1

1) Module Utilisateur

Connectez-vous en tant qu'utilisateur et allez dans "Réserver un logement" (http:/localhost/hostel/book-hostel.php) et commencez la réservation.

Ajoutez un script malveillant dans ces champs - ""

i. Nom du tuteur

ii. Relation avec le tuteur

iii.Numéro de contact du tuteur

iv. Adresse

vi. Ville

Après cela, une invite "Étudiant enregistré avec succès" apparaîtra et après avoir cliqué sur "Voir tout", XSS sera déclenché.

2) Module Administrateur

Connectez-vous en tant qu'administrateur et allez dans "Gérer les étudiants", puis "Voir tous les détails" du dossier de l'étudiant réservé, XSS sera également déclenché.

Télécharger l’outil