Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-50969 — Prova di concetto per CVE-2024-50969: XSS riflesso in Jonnys Liquor 1.0 browse.php tramite il parametro search. Include passaggi di riproduzione e payload per test di sicurezza. | Kitploit
Strumenti/GitHubGitHub/akhlak2511/cve-2024-50969
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubakhlak2511/cve-2024-50969

CVE-2024-50969

Prova di concetto per CVE-2024-50969: XSS riflesso in Jonnys Liquor 1.0 browse.php tramite il parametro search. Include passaggi di riproduzione e payload per test di sicurezza.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-50969

Descrizione

Una vulnerabilità di cross-site scripting (XSS) riflesso in browse.php di Code-projects Jonnys Liquor 1.0 consente a un attaccante remoto di iniettare script web o HTML arbitrari tramite il parametro search.

Tipo di Vulnerabilità

Cross Site Scripting (XSS)

Venditore del Prodotto

Code-projects

Base di Codice del Prodotto Affetto:

https://code-projects.org/jonnys-liquor-in-php-css-javascript-and-mysql-free-download/ - 1.0

Componente Affetto:

browse.php

Vettori di Attacco:

  1. Configurare l'applicazione localmente
  2. Navigare al seguente URL nel tuo browser web: http://localhost/jonnysLiquor-master/
  3. Nel campo di input di ricerca dell'applicazione, inserire il seguente payload: ">
  4. Dopo aver inviato l'input, lo script viene eseguito nel browser, confermando la vulnerabilità XSS riflessa.

Riferimenti:

  1. https://code-projects.org/jonnys-liquor-in-php-css-javascript-and-mysql-free-download/
  2. https://owasp.org/www-community/attacks/xss/
  3. https://portswigger.net/web-security/cross-site-scripting/reflected
Scarica lo strumento