Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-34224 — प्रूफ-ऑफ-कॉन्सेप्ट PHP/MySQL कंप्यूटर लैबोरेटरी प्रबंधन प्रणाली में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए, जो उपयोगकर्ता प्रोफ़ाइल पैरामीटर को प्रभावित करती है। | Kitploit
उपकरण/GitHubGitHub/dovankha/cve-2024-34224
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdovankha/cve-2024-34224

CVE-2024-34224

प्रूफ-ऑफ-कॉन्सेप्ट PHP/MySQL कंप्यूटर लैबोरेटरी प्रबंधन प्रणाली में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए, जो उपयोगकर्ता प्रोफ़ाइल पैरामीटर को प्रभावित करती है।

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PHP और MySQL का उपयोग करने वाला कंप्यूटर लेबोरेटरी प्रबंधन प्रणाली 1.0

प्रस्तुतकर्ता: Kha Do

भेद्यता

क्रॉस साइट स्क्रिप्टिंग

विवरण

PHP और MySQL का उपयोग करने वाले कंप्यूटर लेबोरेटरी प्रबंधन प्रणाली 1.0 में /php-lms/classes/Users.php?f=save में क्रॉस साइट स्क्रिप्टिंग भेद्यता दूरस्थ हमलावरों को firstname, middlename, lastname पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।

प्रभावित घटक

पथ URL: /php-lms/classes/Users.php?f=save

पैरामीटर: firstname, middlename, lastname

POC

इनपुट पेलोड <script>alert(123)</script> को firstname पैरामीटर में डालें और इसे सहेजें। Firstname

सेव करने के बाद, पॉप-अप विंडो इस प्रकार दिखाई देगी: Firstname_Popup

टूल डाउनलोड करें