Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-16172 — Le scanner CVE-2019-16172 est conçu pour vérifier les instances LimeSurvey pour la vulnérabilité de type XSS stocké. | Kitploit
Outils/GitHubGitHub/trixsec/cve-2019-16172
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubtrixsec/cve-2019-16172

CVE-2019-16172

Le scanner CVE-2019-16172 est conçu pour vérifier les instances LimeSurvey pour la vulnérabilité de type XSS stocké.

Voir le dépôt
5il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-16172

Le scanner CVE-2019-16172 est conçu pour vérifier les instances LimeSurvey pour la vulnérabilité XSS stockée.

Descriptions des CVE

CVE-2019-16172

Description : CVE-2019-16172 est une vulnérabilité XSS stockée trouvée dans les versions de LimeSurvey antérieures à 3.17. La vulnérabilité résulte d'une validation incorrecte des entrées utilisateur lors de la création de groupes de sondages. Un attaquant peut exploiter cette vulnérabilité en soumettant une charge utile spécialement conçue, qui peut être stockée sur le serveur et exécutée dans le contexte d'autres utilisateurs accédant au sondage.

Impact : Une exploitation réussie permet à un attaquant d'exécuter du JavaScript arbitraire dans le contexte de l'application, ce qui peut entraîner une exfiltration de données, un détournement de session et d'autres activités malveillantes.

Descriptions du scanner

Scanner CVE-2019-16172

Le scanner CVE-2019-16172 est conçu pour vérifier les instances LimeSurvey pour la vulnérabilité XSS stockée. Il envoie une charge utile conçue au point d'accès /admin/survey/group/create et évalue la réponse pour déterminer si le serveur est vulnérable.

Utilisation :

Commande : python cve_2019_16172_scanner.py --url <url_cible>

Options :

--url : Spécifier une seule URL à analyser. --file : Fournir un fichier avec plusieurs URL pour une analyse par lots. --timeout : Définir le délai d'attente de la requête (par défaut 10 secondes). --threads : Spécifier le nombre de threads parallèles pour l'analyse (par défaut 5). --output : Enregistrer les résultats dans un fichier de sortie spécifié.

Suivez-nous sur Telegram

Restez informé des derniers outils et ressources de hacking. Rejoignez notre chaîne Telegram en cliquant sur le logo ci-dessous :

Telegram

Télécharger l’outil