Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-39473 — ホテルマネージャー v1.2 における格納型 XSS の概念実証。コメント/連絡先フィールドを介したバイパスなしのリモート悪用を示します。 | Kitploit
ツール/GitHubGitHub/brunoteixeira1996/cve-2021-39473
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubbrunoteixeira1996/cve-2021-39473

CVE-2021-39473

ホテルマネージャー v1.2 における格納型 XSS の概念実証。コメント/連絡先フィールドを介したバイパスなしのリモート悪用を示します。

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-39473

影響を受ける製品コードベース

HotelManager - v1.2

影響を受けるコンポーネント

Kernel.php; Middleware

攻撃タイプ

リモート

攻撃ベクトル

この脆弱性を悪用するには、ユーザーは「rooms」「guests」「reservations」「users」を作成し、「comment」または「contact」フィールドに、バイパスを一切行わずにXSSペイロードを実行できる必要があります。

これは保存型XSSです。エンドポイント(rooms, guests, ...)にペイロードを保存し、異なるアカウントでトリガーすることができました。

問題へのリンク

https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49

ツールをダウンロード