Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-57487-and-CVE-2024-57488 — Proof-of-concept e writeup dettagliati per CVE-2024-57487 (RCE autenticato tramite upload di file) e CVE-2024-57488 (XSS persistente) in Online Car Rental System. | Kitploit
Strumenti/GitHubGitHub/aaryan-11-x/cve-2024-57487-and-cve-2024-57488
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebSicurezza Web
GitHubaaryan-11-x/cve-2024-57487-and-cve-2024-57488

CVE-2024-57487-and-CVE-2024-57488

Proof-of-concept e writeup dettagliati per CVE-2024-57487 (RCE autenticato tramite upload di file) e CVE-2024-57488 (XSS persistente) in Online Car Rental System.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità del Sistema di Noleggio Auto Online

Questo repository contiene i dettagli sulle vulnerabilità identificate nel progetto Code-Projects Online Car Rental System Versione 1.0. Alle vulnerabilità sono stati assegnati CVE e includono writeup completi per aiutare a comprendere e mitigare i problemi.

Vulnerabilità

  1. Esecuzione di Codice Remota (Autenticata) tramite Upload di File

    • ID CVE: CVE-2024-57487
    • Descrizione: Questa vulnerabilità consente ad attaccanti autenticati di caricare file PHP dannosi, permettendo l'esecuzione di comandi remoti sul server.
    • Visualizza il writeup completo qui
  2. XSS Persistente (Autenticato) in edit-vehicle.php

    • ID CVE: CVE-2024-57488
    • Descrizione: Questa vulnerabilità consente ad attaccanti autenticati di iniettare payload JavaScript dannosi che persistono nel sistema e vengono eseguiti ogni volta che viene visualizzata la pagina interessata.
    • Visualizza il writeup completo qui

Disclaimer

Queste vulnerabilità sono state divulgate in modo responsabile ai manutentori del progetto.

Riconoscimenti

  • Ricercatore: Aaryan Golatkar
Scarica lo strumento