Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/shree-chandragiri/cve-2024-51032
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubshree-chandragiri/cve-2024-51032

CVE-2024-51032

Une vulnérabilité Cross-site Scripting (XSS) dans manage_recipient.php de Sourcecodester Toll Tax Management System 1.0 permet aux utilisateurs authentifiés distants d'injecter des scripts web arbitraires via le champ de saisie "owner".

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-51032

Description

Une vulnérabilité de Cross-site Scripting (XSS) dans manage_recipient.php de Sourcecodester Toll Tax Management System 1.0 permet à des utilisateurs authentifiés distants d'injecter des scripts web arbitraires via le champ de saisie "owner".

Type de vulnérabilité

Cross Site Scripting (XSS)

Fournisseur du produit

Sourcecodester

Code base du produit affecté :

https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html - 1.0

Composant affecté :

La vulnérabilité Cross Site Scripting (XSS) dans sourcecodester Toll Tax Management System 1.0 permet à des attaquants distants d'exécuter du code arbitraire via le champ de saisie 'owner' sur la page manage_recipient

Vecteurs d'attaque :

  1. Configurez l'application localement et connectez-vous en utilisant les identifiants administrateur par défaut.
  • Ensuite, allez dans l'option "user list" et vous verrez un utilisateur normal nommé cblake. Cliquez sur l'onglet action, puis sur modifier et générez un mot de passe pour l'utilisateur cblake afin de pouvoir vous connecter en tant que cblake.
  • Ensuite, déconnectez-vous et reconnectez-vous en tant qu'utilisateur cblake avec les identifiants requis.
  • Allez maintenant dans le champ "recipients" et cliquez sur le bouton "create new".
  • Injectez maintenant la charge utile "<svg onload=alert&#0000000040document.cookie)>" dans le champ de saisie 'owner' et remplissez les détails restants du formulaire, puis cliquez sur le bouton "save".
  • Reconnectez-vous maintenant en tant qu'admin et allez dans l'onglet recipients, vous pouvez voir l'entrée que cblake a faite et nous pouvons également voir une alerte apparaître qui affiche le cookie de session de l'utilisateur "admin".
  • Référence :

    https://www.sourcecodester.com/ https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html https://owasp.org/www-community/attacks/xss/

    Télécharger l’outil