Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-48589 — phpAbook 9.0iの`rol`パラメータとパスセクションを介した格納型/反射型XSS脆弱性であるCVE-2024-48589の概念実証。任意のJavaScriptインジェクションとセッションクッキー開示を可能にします。 | Kitploit
ツール/GitHubGitHub/exek1el/cve-2024-48589
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubexek1el/cve-2024-48589

CVE-2024-48589

phpAbook 9.0iの`rol`パラメータとパスセクションを介した格納型/反射型XSS脆弱性であるCVE-2024-48589の概念実証。任意のJavaScriptインジェクションとセッションクッキー開示を可能にします。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

phpAbook 9.0i - クロスサイトスクリプティング (XSS) の脆弱性 (CVE-2024-48589)


概要:

クロスサイトスクリプティング (XSS) の脆弱性が、phpAbook アプリケーションの index.php の rol パラメータ、またはパス部分で発見されました。この脆弱性により、攻撃者はユーザーのブラウザ上で任意の JavaScript コードを注入できる可能性があり、以下の結果を引き起こす可能性があります。

  • セッション Cookie を含む機密情報の開示
  • アプリケーションコンテキスト内での不正な操作

この問題は、ユーザーが提供した入力の検証とサニタイズが不適切であるために発生します。


影響:

攻撃者は、rol パラメータまたはパス部分に悪意のあるスクリプトを含む URL を作成し、ユーザーを騙してそのリンクを訪問させたり、ブラウザで直接リンクを実行させたりすることができます。


概念実証 (PoC):

phpabook アプリケーションの index.php ページにアクセスします。

XSS ペイロードを index.php の URL に追加します。例:

root@kitploit:~
/abc"><script>alert(document.domain)</script>

もう 1 つの脆弱なパラメータは rol で、「Show All」タブにあります。

XSS ペイロードを rol パラメータに注入します。例:

root@kitploit:~
rol=abc"><script>alert(document.domain)</script>

ツールをダウンロード