Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-34225 — CVE-20240-34225 | Cross Site Scripting | Kitploit
Strumenti/GitHubGitHub/dovankha/cve-2024-34225
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubdovankha/cve-2024-34225

CVE-2024-34225

CVE-20240-34225 | Cross Site Scripting

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sistema di gestione del laboratorio informatico usando PHP e MySQL 1.0

Segnalatore: Kha Do

Vulnerabilità

Descrizione

La vulnerabilità Cross Site Scripting in php-lms/admin/?page=system_info nel Sistema di gestione del laboratorio informatico usando PHP e MySQL 1.0 consente ad attaccanti remoti di iniettare script web arbitrari o HTML tramite i parametri name e shortname.

Componente interessato

Percorso URL: php-lms/admin/?page=system_info

Parametri: nome del sistema (name), nome breve del sistema (shortname)

POC

Inserire il payload <script>alert(1337)</script> nel nome del sistema name e salvarlo. system_name

Dopo il salvataggio, apparirà una finestra pop-up come la seguente: system_name_popup

Scarica lo strumento