Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-16172 — Lo scanner CVE-2019-16172 è progettato per controllare le istanze di LimeSurvey per la vulnerabilità XSS memorizzata. | Kitploit
Strumenti/GitHubGitHub/trixsec/cve-2019-16172
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubtrixsec/cve-2019-16172

CVE-2019-16172

Lo scanner CVE-2019-16172 è progettato per controllare le istanze di LimeSurvey per la vulnerabilità XSS memorizzata.

Vedi Repository
51 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-16172

Lo scanner CVE-2019-16172 è progettato per verificare le istanze di LimeSurvey per la vulnerabilità XSS memorizzata.

Descrizioni CVE

CVE-2019-16172

Descrizione: CVE-2019-16172 è una vulnerabilità XSS memorizzata trovata nelle versioni di LimeSurvey precedenti alla 3.17. La vulnerabilità nasce a causa di una convalida impropria degli input utente durante la creazione di gruppi di sondaggio. Un attaccante può sfruttare questa vulnerabilità inviando un payload appositamente creato, che può essere memorizzato sul server ed eseguito nel contesto di altri utenti che accedono al sondaggio.

Impatto: Uno sfruttamento riuscito consente a un attaccante di eseguire JavaScript arbitrario nel contesto dell'applicazione, portando a potenziale esfiltrazione di dati, dirottamento di sessione e altre attività dannose.

Descrizioni dello Scanner

CVE-2019-16172 Scanner

Lo scanner CVE-2019-16172 è progettato per verificare le istanze di LimeSurvey per la vulnerabilità XSS memorizzata. Invia un payload appositamente creato all'endpoint /admin/survey/group/create e valuta la risposta per determinare se il server è vulnerabile.

Utilizzo:

Comando: python cve_2019_16172_scanner.py --url <target_url>

Opzioni:

--url: Specifica un singolo URL da scansionare. --file: Fornisci un file con più URL per la scansione batch. --timeout: Imposta il timeout della richiesta (default: 10 secondi). --threads: Specifica il numero di thread paralleli per la scansione (default: 5). --output: Salva i risultati in un file di output specificato.

Seguici su Telegram

Rimani aggiornato con gli ultimi strumenti e risorse di hacking. Unisciti al nostro canale Telegram cliccando sul logo qui sotto:

Telegram

Scarica lo strumento