Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-34224 — CVE-2024-34224 | クロスサイトスクリプティング | Kitploit
ツール/GitHubGitHub/dovankha/cve-2024-34224
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubdovankha/cve-2024-34224

CVE-2024-34224

CVE-2024-34224 | クロスサイトスクリプティング

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PHPとMySQLを使用したコンピュータ実験室管理システム 1.0

投稿者: Kha Do

脆弱性

クロスサイトスクリプティング

説明

PHPとMySQLを使用したコンピュータ実験室管理システム 1.0 の /php-lms/classes/Users.php?f=save におけるクロスサイトスクリプティングの脆弱性により、リモート攻撃者が firstname、middlename、lastname パラメータを介して任意のWebスクリプトまたはHTMLを注入できる可能性があります。

影響を受けるコンポーネント

パスURL: /php-lms/classes/Users.php?f=save

パラメータ: firstname, middlename, lastname

実証コード

ペイロード <script>alert(123)</script> を firstname パラメータ に入力し、保存します。 Firstname

保存後、以下のようなポップアップウィンドウが表示されます: Firstname_Popup

ツールをダウンロード