Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-34632 — XSS riflesso in 1000projects Book Management System 1.0 | Kitploit
Strumenti/GitHubGitHub/ssophiz/cve-2023-34632
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubssophiz/cve-2023-34632

CVE-2023-34632

XSS riflesso in 1000projects Book Management System 1.0

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-34632

XSS riflesso in 1000projects Book Management System 1.0

image

CVE-2023-34632

Cross-Site Scripting (XSS) riflesso in 1000projects Book Management System 1.0


Descrizione

È stata scoperta una vulnerabilità di Cross-Site Scripting (XSS) riflesso in 1000projects Book Management System versione 1.0. La vulnerabilità è presente nella funzionalità di ricerca (index.php), dove l'input fornito dall'utente tramite il parametro search viene riflesso nella risposta HTTP senza una corretta sanificazione o codifica dell'output.

Un attaccante può creare un URL dannoso contenente codice JavaScript. Quando la vittima fa clic sul link, lo script viene eseguito nel contesto della sessione del browser della vittima, potenzialmente portando a dirottamento della sessione, furto di credenziali o attacchi di phishing.


Prodotto interessato

ElementoDettaglio
Fornitore1000projects
ProdottoBook Management System
Versione1.0
Componenteindex.php (funzionalità di ricerca)
TecnologiaPHP / MySQL

Dettagli della vulnerabilità


Prova di concetto

Payload

root@kitploit:~
http://localhost/book-management/index.php?search="><script>alert('CVE-2023-34632')</script>

Passaggi per la riproduzione

  1. Installare XAMPP/WAMP e distribuire Book Management System 1.0 nella web root
  2. Aprire l'applicazione in un browser
  3. Inserire il seguente payload nel campo di ricerca (oppure visitare l'URL creato sopra):
    root@kitploit:~
    "><script>alert('CVE-2023-34632')</script>
    
  4. Osservare il popup di avviso JavaScript, che conferma la vulnerabilità XSS

Screenshot

XSS PoC

Payload alternativi

root@kitploit:~
">
root@kitploit:~
"><svg/onload=alert('CVE-2023-34632')>

Causa principale

Il valore del parametro search viene incorporato direttamente nella risposta HTML senza alcuna sanificazione. Il codice PHP non applica htmlspecialchars() o una codifica dell'output equivalente prima di visualizzare l'input dell'utente.

Schema di codice vulnerabile

root@kitploit:~
// Vulnerabile - l'input dell'utente viene visualizzato direttamente nell'output HTML
$search = $_GET['search'];
echo "Search results for: " . $search;

Rimedio

Applicare una corretta codifica dell'output a tutto l'input fornito dall'utente prima di visualizzarlo nel contesto HTML:

root@kitploit:~
// Corretto - codifica dell'output adeguata
$search = htmlspecialchars($_GET['search'], ENT_QUOTES, 'UTF-8');
echo "Search results for: " . $search;

Impatto

  • Dirottamento della sessione — L'attaccante può rubare i cookie di sessione tramite document.cookie
  • Furto di credenziali — È possibile iniettare moduli di login falsi per carpire le credenziali degli utenti
  • Distribuzione di malware — Le vittime possono essere reindirizzate verso siti web dannosi
  • Deturpazione — Il contenuto della pagina può essere manipolato nel browser della vittima

Cronologia

DataEvento
2023-06Vulnerabilità scoperta
2023-06CVE-2023-34632 riservato da MITRE
2026-02Divulgazione pubblica

Crediti

Scopritore: Wonkyeom Kim (@ssophiz)


Riferimenti

  • 1000projects Book Management System
  • CWE-79: Improper Neutralization of Input During Web Page Generation
  • OWASP - Cross-Site Scripting (XSS)
Scarica lo strumento
ElementoDettaglio
ID CVECVE-2023-34632
TipoCWE-79: Mancata neutralizzazione dell'input durante la generazione di pagine web (XSS riflesso)
Vettore di attaccoRete
Complessità dell'attaccoBassa
Privilegi richiestiNessuno
Interazione dell'utenteRichiesta (la vittima fa clic sull'URL creato)
Punteggio CVSS 3.16.1 (Medio)
Vettore CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N