
PoC per sfruttare CVE-2022-43144
Una vulnerabilità di cross-site scripting (XSS) in Canteen Management System v1.0 consente a un attaccante di eseguire script web arbitrari o HTML tramite un payload appositamente creato.
Una volta che l'applicazione è avviata, possiamo effettuare l'accesso.

All'interno dell'applicazione è presente la funzionalità "Add Invoice".

Possiamo aggiungere una fattura e verificare che le nostre voci siano rese disponibili nella pagina "manage Invoice".


Aggiungiamo una fattura con caratteri speciali nel campo del contatto.

L'applicazione non esegue alcuna codifica dei caratteri speciali forniti dall'utente.

Analizziamo il codice sorgente e comprendiamo come l'applicazione gestisce i dati forniti.

È chiaro che l'applicazione non esegue la convalida dei dati e si fida dei dati forniti dall'utente; possiamo usare il seguente payload XSS come input, che potrebbe essere memorizzato nell'applicazione.

Analizziamo anche il codice sorgente per verificare se esiste una convalida dei dati durante il salvataggio degli stessi.

La voce fornita è stata aggiunta al database.

Possiamo eseguire con successo il payload JavaScript, il che indica che l'applicazione è vulnerabile a XSS.


