Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-50969 — Code-projects Jonnys Liquor 1.0 における反射型XSS脆弱性の概念実証であり、browse.phpのsearchパラメータを介したスクリプトインジェクションを示しています。 | Kitploit
ツール/GitHubGitHub/akhlak2511/cve-2024-50969
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubakhlak2511/cve-2024-50969

CVE-2024-50969

Code-projects Jonnys Liquor 1.0 における反射型XSS脆弱性の概念実証であり、browse.phpのsearchパラメータを介したスクリプトインジェクションを示しています。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-50969

説明

Code-projects Jonnys Liquor 1.0 の browse.php における反射型クロスサイトスクリプティング (XSS) の脆弱性により、リモート攻撃者が search パラメータを介して任意のウェブスクリプトまたは HTML を注入できる可能性があります。

脆弱性タイプ

クロスサイトスクリプティング (XSS)

製品ベンダー

Code-projects

影響を受ける製品コードベース:

https://code-projects.org/jonnys-liquor-in-php-css-javascript-and-mysql-free-download/ - 1.0

影響を受けるコンポーネント:

browse.php

攻撃ベクトル:

  1. アプリケーションをローカルにセットアップする
  2. ウェブブラウザで以下のURLにアクセスする: http://localhost/jonnysLiquor-master/
  3. アプリケーションの検索入力フィールドに以下のペイロードを入力する: ">
  4. 入力を送信すると、ブラウザでスクリプトが実行され、反射型XSS脆弱性が確認される。

参考:

  1. https://code-projects.org/jonnys-liquor-in-php-css-javascript-and-mysql-free-download/
  • https://owasp.org/www-community/attacks/xss/
  • https://portswigger.net/web-security/cross-site-scripting/reflected
  • ツールをダウンロード