Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50677 — Ce dépôt présente une preuve de concept de la CVE-2024-50677 | Kitploit
Outils/GitHubGitHub/zumiyumi/cve-2024-50677
Outils de PhishingAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubzumiyumi/cve-2024-50677

CVE-2024-50677

Ce dépôt présente une preuve de concept de la CVE-2024-50677

Voir le dépôt
15il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-50677 | XSS réfléchi en deux clics dans OroPlatform CMS v5.1

Ce dépôt présente une preuve de concept de la CVE-2024-50677

Avertissement :

Ce code est une preuve de concept de la vulnérabilité. Je ne saurais être tenu responsable de toute utilisation de cet exploit.

Description :

CVE-2024-50677 fait référence à un XSS réfléchi en deux clics présent dans les configurations par défaut d'OroPlatform CMS v5.1, plus précisément la plateforme de démonstration ici : https://github.com/oroinc/docker-demo

La vulnérabilité réside dans la façon dont l'application contrôle les entrées utilisateur de la fonction de recherche : si un utilisateur clique sur la barre de recherche de l'interface de la page Web qui contient du JavaScript comme requête, par exemple

root@kitploit:~
<script>alert(1)</script>

L'application va alors charger et exécuter librement ce JavaScript.

Cette CVE a été découverte par @ZumiYumi

POC :

  1. L'attaquant prépare une charge utile :
root@kitploit:~
http://vulnerable-website/product/search?search=%3Cscript%3Ealert(1)%3C%2Fscript

  1. L'attaquant hameçonne un utilisateur pour qu'il clique dessus.
  2. La victime clique sur la barre de recherche, ou chaînée avec une autre vulnérabilité pour cliquer sur la barre de recherche.
  3. Le JavaScript s'exécute.

Versions concernées :

  • OroPlatform CMS v5.1

Références :

https://www.cve.org/CVERecord?id=CVE-2024-50677

https://nvd.nist.gov/vuln/detail/CVE-2024-50677

https://medium.com/@zumiyumi/how-i-discovered-my-first-cve-7b1e2987326c

Télécharger l’outil