Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-34225 — Proof-of-concept per una vulnerabilità di Cross-Site Scripting (XSS) memorizzato in un Computer Laboratory Management System, che dimostra l'iniezione di script arbitrari tramite parametri del nome del sistema. | Kitploit
Strumenti/GitHubGitHub/dovankha/cve-2024-34225
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubdovankha/cve-2024-34225

CVE-2024-34225

Proof-of-concept per una vulnerabilità di Cross-Site Scripting (XSS) memorizzato in un Computer Laboratory Management System, che dimostra l'iniezione di script arbitrari tramite parametri del nome del sistema.

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sistema di gestione del laboratorio informatico usando PHP e MySQL 1.0

Segnalatore: Kha Do

Vulnerabilità

Descrizione

La vulnerabilità Cross Site Scripting in php-lms/admin/?page=system_info nel Sistema di gestione del laboratorio informatico usando PHP e MySQL 1.0 consente ad attaccanti remoti di iniettare script web arbitrari o HTML tramite i parametri name e shortname.

Componente interessato

Percorso URL: php-lms/admin/?page=system_info

Parametri: nome del sistema (name), nome breve del sistema (shortname)

POC

Inserire il payload <script>alert(1337)</script> nel nome del sistema name e salvarlo. system_name

Dopo il salvataggio, apparirà una finestra pop-up come la seguente: system_name_popup

Scarica lo strumento