Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-25202 — Una vulnerabilità è stata trovata in PHPgurukul visitor management system 1.0. È stata classificata come problematica. La vulnerabilità riguarda alcune funzionalità sconosciute della barra di ricerca che chiamano search-result.php e search-visitor.php. La vulnerabilità è Cross-Site-Scripting (XSS). | Kitploit
Strumenti/GitHubGitHub/agampreet-singh/cve-2024-25202
Scanner di Vulnerabilità WebAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubagampreet-singh/cve-2024-25202

CVE-2024-25202

Vedi Repository
1142 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Una vulnerabilità è stata trovata in PHPgurukul visitor management system 1.0. È stata classificata come problematica. La vulnerabilità riguarda alcune funzionalità sconosciute della barra di ricerca che chiamano search-result.php e search-visitor.php. La vulnerabilità è Cross-Site-Scripting (XSS).

Condividi

CVE-2024-25202

È stata trovata una vulnerabilità nel sistema di gestione dei visitatori PHPgurukul 1.0. È stata classificata come problematica. La funzionalità interessata dal problema è una funzionalità sconosciuta della barra di ricerca che chiama search-result.php e search-visitor.php. La vulnerabilità è Cross-Site-Scripting (XSS).

Utilizzo

Un'altra vulnerabilità individuata in PHPGURUKUL è l'SQL injection nella sessione di autenticazione.

Login

Dopo aver effettuato il login o aver bypassato l'autenticazione tramite SQL injection, dobbiamo andare su 'Gestione ricerca' (Search management) nella parte superiore destra.

Payload

'"><svg/onload=confirm(/xsss/)>

image

Come puoi vedere, cercherò il codice nella sessione di ricerca.

image

Popup XSS

Secondo lo scenario, la vulnerabilità XSS è valida in search-visitor o search-bar.php

Video Tutorial della PoC (Proof Of Concept)

https://github.com/Agampreet-Singh/CVE-2024-25202/assets/73707055/7479c8cf-b6b7-4659-9be9-beb9bdb2153b

Scarica lo strumento