Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-54951 — 2024年11月20日にメールでmonica開発チームに連絡しました。その後数週間、LinkedInやその他のプラットフォームでも連絡しました。返答がなかったため、ここに公開します。 | Kitploit
ツール/GitHubGitHub/allevon412/cve-2024-54951
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHuballevon412/cve-2024-54951

CVE-2024-54951

2024年11月20日にメールでmonica開発チームに連絡しました。その後数週間、LinkedInやその他のプラットフォームでも連絡しました。返答がなかったため、ここに公開します。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Monica-Stored-XSS-Vulnerability

CVE-2024-54951

CVE-2024-54951

私は2024年11月20日に電子メールでMonica開発チームに連絡しました。また、LinkedInを通じての接続申請や、その後の数週間に他のプラットフォームでも連絡を試みました。3か月以上経過しても返答がなかったため、ここに公開します。

Monica Docker v. 4.1.2 保存型XSS脆弱性

  1. 上部ペインの「連絡先」ボタンをクリックします。 image

  2. 右側の「追加」をクリックします。 image

  3. XSSペイロードをすべての名前フィールドに入力します。これらのフィールドはすべて脆弱です。ペイロードには二重引用符を使用する必要があります。一重引用符はWebアプリケーションを壊す可能性があります。 image

  4. 左側のペインにある「知り合った方法」URLをクリックします。 image

  5. 「この人を紹介してくれた人はいますか?」ドロップダウンリストから、JavaScriptペイロードを設定した連絡先を選択します。その後、「保存」をクリックします。 image

  6. 作成した連絡先のページで、「知り合った方法」ボックスの下にJavaScriptペイロードが実行されていることを確認します。

image
image
ツールをダウンロード