Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-51031 | Kitploit
Outils/GitHubGitHub/vighneshnair7/cve-2024-51031
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubvighneshnair7/cve-2024-51031

CVE-2024-51031

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-51031

Description

Une vulnérabilité de type Cross-Site Scripting (XSS) dans manage_account.php de Sourcecodester Cab Management System 1.0 permet à des utilisateurs authentifiés distants d'injecter des scripts web arbitraires via les champs « First Name », « Middle Name » et « Last Name ».

Type de vulnérabilité

Cross Site Scripting (XSS)

Vendeur du produit

Sourcecodester

Base de code du produit affecté :

https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0

Composant affecté :

La vulnérabilité de type Cross-Site Scripting (XSS) dans Sourcecodester Cab Management System 1.0 permet à des attaquants distants d'exécuter du code arbitraire via les champs de saisie firstname, middlename et lastname de la page manage_account.php.

Vecteurs d'attaque :

  1. Installez l'application en local et connectez-vous avec les identifiants fournis pour un accès client d'exemple.
  2. Accédez à la section « Manage Account » en cliquant sur l'avatar du profil.
  3. Injectez la charge utile <svg onload=alert(document.cookie)> dans les champs « First Name », « Middle Name » et « Last Name ». Remplissez le reste du formulaire et cliquez sur le bouton « Update Details ».
  4. Une fois le message « Account Details have been updated successfully » reçu, connectez-vous au portail d'administration. En accédant à la page « Registered Clients », une fenêtre contextuelle affichant le cookie de l'administrateur apparaîtra, confirmant une attaque de type Cross-Site Scripting (XSS) stocké réussie.

Référence :

  1. https://www.sourcecodester.com
  2. https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html
  3. https://portswigger.net/web-security/cross-site-scripting
Télécharger l’outil