Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-50677 — Questo repository presenta una proof-of-concept di CVE-2024-50677 | Kitploit
Strumenti/GitHubGitHub/zumiyumi/cve-2024-50677
Strumenti di PhishingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubzumiyumi/cve-2024-50677

CVE-2024-50677

Questo repository presenta una proof-of-concept di CVE-2024-50677

Vedi Repository
151 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-50677 | XSS riflesso in due clic in OroPlatform CMS v5.1

Questo repository presenta una proof-of-concept di CVE-2024-50677

Disclaimer:

Questo codice è una proof of concept della vulnerabilità. Non mi assumo alcuna responsabilità per qualsiasi uso di questo exploit.

Description:

CVE-2024-50677 si riferisce a un XSS riflesso in due clic presente nelle configurazioni predefinite di OroPlatform CMS v5.1, in particolare nella piattaforma Demo qui: https://github.com/oroinc/docker-demo

La vulnerabilità risiede nel modo in cui l'applicazione gestisce l'input utente nella funzione di ricerca; se un utente clicca sulla barra di ricerca nell'interfaccia della pagina web che contiene javascript come query, ad esempio

root@kitploit:~
<script>alert(1)</script>

L'applicazione caricherà ed eseguirà liberamente questo javascript.

Questa CVE è stata scoperta da @ZumiYumi

POC:

  1. L'attaccante crea un payload:
root@kitploit:~
http://vulnerable-website/product/search?search=%3Cscript%3Ealert(1)%3C%2Fscript

  1. L'attaccante invia un phishing a un utente per farlo cliccare.
  2. La vittima clicca sulla barra di ricerca, oppure sfruttando un'altra vulnerabilità per cliccare sulla barra di ricerca.
  3. Javascript viene eseguito.

Versioni interessate:

  • OroPlatform CMS v5.1

References:

https://www.cve.org/CVERecord?id=CVE-2024-50677

https://nvd.nist.gov/vuln/detail/CVE-2024-50677

https://medium.com/@zumiyumi/how-i-discovered-my-first-cve-7b1e2987326c

Scarica lo strumento