Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-57487-and-CVE-2024-57488 — CVE-2024-57487(ファイルアップロードによる認証済みRCE)およびCVE-2024-57488(保存型XSS)に関する概念実証と詳細な解説書(Online Car Rental System 向け)。 | Kitploit
ツール/GitHubGitHub/aaryan-11-x/cve-2024-57487-and-cve-2024-57488
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ
GitHubaaryan-11-x/cve-2024-57487-and-cve-2024-57488

CVE-2024-57487-and-CVE-2024-57488

CVE-2024-57487(ファイルアップロードによる認証済みRCE)およびCVE-2024-57488(保存型XSS)に関する概念実証と詳細な解説書(Online Car Rental System 向け)。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

オンラインカー・レンタルシステムの脆弱性

このリポジトリには、Code-Projects Online Car Rental System プロジェクト バージョン 1.0 で特定された脆弱性の詳細が含まれています。これらの脆弱性には CVE が割り当てられており、問題の理解と緩和に役立つ包括的なライトアップが含まれています。

脆弱性

  1. ファイルアップロードによるリモートコード実行(認証済み)

    • CVE-ID: CVE-2024-57487
    • 説明: この脆弱性により、認証済みの攻撃者が悪意のある PHP ファイルをアップロードし、サーバー上でリモートコマンド実行を可能にします。
    • 完全なライトアップはこちら
  2. edit-vehicle.php における保存型 XSS(認証済み)

    • CVE-ID: CVE-2024-57488
    • 説明: この脆弱性により、認証済みの攻撃者が悪意のある JavaScript ペイロードを注入でき、システムに永続化され、影響を受けるページが表示されるたびに実行されます。
    • 完全なライトアップはこちら

免責事項

これらの脆弱性は、プロジェクトのメンテナーに責任を持って開示されています。

謝辞

  • 研究者: Aaryan Golatkar
ツールをダウンロード