Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-43117 — Dépôt de preuve de concept documentant une vulnérabilité XSS stockée dans Sourcecodester Password Storage Application 1.0, avec des détails d'exploitation et des vecteurs d'attaque pour les tests de sécurité. | Kitploit
Outils/GitHubGitHub/rashidkhanpathan/cve-2022-43117
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubrashidkhanpathan/cve-2022-43117

CVE-2022-43117

Dépôt de preuve de concept documentant une vulnérabilité XSS stockée dans Sourcecodester Password Storage Application 1.0, avec des détails d'exploitation et des vecteurs d'attaque pour les tests de sécurité.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 3 ansPas encore vérifié

[Description suggérée] L'application de stockage de mots de passe Sourcecodester en PHP/OOP et MySQL 1.0 a été découverte comme contenant de multiples vulnérabilités de cross-site scripting (XSS) via les paramètres Name, Username, Description et Site Feature.


[Informations supplémentaires] Preuve de concept : https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing Page d'accueil du fournisseur : https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html Lien du logiciel : https://www.sourcecodester.com/sites/default/files/download/oretnom23/psa_php.zip


[Type de vulnérabilité] Cross Site Scripting (XSS)


[Fournisseur du produit] Sourcecodester


[Base de code du produit affecté] Password Storage Application in PHP/OOP and MySQL - 1.0


[Composant affecté] Code source


[Type d'attaque] Distant


[Impact Exécution de code] vrai


[Vecteurs d'attaque] Pour exploiter cette vulnérabilité, l'attaquant doit d'abord créer son compte sur http://localhost/psa_php/owner_registration.php, puis se connecter avec le mot de passe créé. Après connexion, l'attaquant doit injecter du code JavaScript arbitraire dans les champs Name, Username, Description et Site, puis cliquer sur Enregistrer. Une fois que l'attaquant clique sur le bouton Enregistrer, la charge utile JavaScript arbitraire s'exécutera.


[Référence] https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing


[Découvreur] RashidKhan Pathan

Utiliser CVE-2022-43117

Télécharger l’outil