Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-34224 — Proof-of-concept per una vulnerabilità di Cross-Site Scripting (XSS) memorizzato in un sistema di gestione di laboratorio informatico PHP/MySQL, che interessa i parametri del profilo utente. | Kitploit
Strumenti/GitHubGitHub/dovankha/cve-2024-34224
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubdovankha/cve-2024-34224

CVE-2024-34224

Proof-of-concept per una vulnerabilità di Cross-Site Scripting (XSS) memorizzato in un sistema di gestione di laboratorio informatico PHP/MySQL, che interessa i parametri del profilo utente.

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sistema di Gestione del Laboratorio Informatico utilizzando PHP e MySQL 1.0

Inviato da: Kha Do

Vulnerabilità

Cross Site Scripting

Descrizione

Vulnerabilità di Cross Site Scripting in /php-lms/classes/Users.php?f=save in Sistema di Gestione del Laboratorio Informatico utilizzando PHP e MySQL 1.0 consente a un attaccante remoto di iniettare script web arbitrario o HTML tramite i parametri firstname, middlename, lastname.

Componente interessato

URL del percorso: /php-lms/classes/Users.php?f=save

Parametri: firstname, middlename, lastname

POC

Inserisci il payload <script>alert(123)</script> nel parametro firstname e salvalo. Firstname

Dopo il salvataggio, apparirà una finestra pop-up simile a: Firstname_Popup

Scarica lo strumento