Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-25270 — PHPGurukul hostel-management-system 2.1 consente XSS tramite Nome del tutore, Relazione del tutore, Numero di contatto del tutore, Indirizzo, Città | Kitploit
Strumenti/GitHubGitHub/pushpam002/cve-2020-25270
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubpushpam002/cve-2020-25270

CVE-2020-25270

PHPGurukul hostel-management-system 2.1 consente XSS tramite Nome del tutore, Relazione del tutore, Numero di contatto del tutore, Indirizzo, Città

Vedi Repository
5 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-25270

PHPGurukul hostel-management-system 2.1 consente XSS tramite Nome del tutore, Relazione del tutore, Numero di contatto del tutore, Indirizzo, Città

#Fornitore - PHPGurukul

#Prodotto -https://phpgurukul.com/hostel-management-system V2.1

#Tipo di vulnerabilità - Cross Site Scripting (XSS)

#Informazioni aggiuntive - L'XSS verrà attivato su entrambi i lati; l'utente può ottenere privilegi di amministratore rubando i cookie dell'admin.

#Componente interessato - Books > New Book ,[ http:///lms/index.php?page=books] http:///lms/index.php?page=books

#Tipo di attacco- Local

#Escalation dei privilegi - true

#Impatto Esecuzione di codice - true

Vettore di attacco

Installare Hostel Management System V 2.1

1) Modulo Utente

Accedi come utente e vai su "Book Hostel" (http:/localhost/hostel/book-hostel.php) e inizia la prenotazione.

Aggiungi uno script dannoso in questi campi - ""

i. Nome del tutore

ii. Relazione del tutore

iii.Numero di contatto del tutore

iv. Indirizzo

vi. Città

Dopodiché verrà visualizzato un prompt "Student Successfully register" e dopo aver premuto "See All", l'XSS verrà attivato.

2) Modulo Admin

Accedi come Admin e vai su "Management Students", e "View Full details" del record dello studente prenotato, anche in questo caso l'XSS verrà attivato.

Scarica lo strumento