Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-43144-Stored-XSS — CVE-2022-43144を悪用するPoC | Kitploit
ツール/GitHubGitHub/mudassiruddin/cve-2022-43144-stored-xss
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubmudassiruddin/cve-2022-43144-stored-xss

CVE-2022-43144-Stored-XSS

CVE-2022-43144を悪用するPoC

リポジトリを見る
413年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-43144 : Stored-XSS

説明

Canteen Management System v1.0 のクロスサイトスクリプティング (XSS) の脆弱性により、攻撃者が細工したペイロードを介して任意の Web スクリプトまたは HTML を実行できる可能性があります。

影響

  • 攻撃者がユーザーのセッションを乗っ取り、アカウントを乗っ取ることを可能にします。
  • この脆弱性を悪用するには、被害者が XXS ペイロードが保存されているページを訪問する必要があります。

影響を受けるアプリケーションリンク

  • https://www.sourcecodester.com/php/15688/canteen-management-system-project-source-code-php.html
  • https://www.sourcecodester.com/download-code?nid=15688&title=Canteen+Management+System+Project+Source+Code+in+PHP+Free+Download

概念実証

アプリケーションが起動して実行されたら、ログインできます。

1_login_page

アプリケーションには「Add Invoice」機能があります。

2_add_invoice_feature

請求書を追加し、入力内容が「manage Invoice ページ」で利用可能になることを確認できます。

3_adding_invoice

4_invoice_stored_in_application

連絡先フィールドに特殊文字を含む請求書を追加してみましょう。

5_data_validation_1

アプリケーションは、ユーザーが提供した特殊文字のエンコードを一切行いません。

5_data_validation_2

ソースを分析して、アプリケーションが提供されたデータをどのように処理しているかを理解しましょう。

10_source_code_1

アプリケーションがデータ検証を実行せず、ユーザー指定のデータを信頼していることは明らかです。以下の XSS ペイロードを入力として使用すると、それがアプリケーションに保存される可能性があります。

6_XSS_payload

データ保存時にデータ検証が行われているかどうかも、ソースを分析してみましょう。

10_source_code_2

提供されたエントリはデータベースに追加されました。

10_source_code_3

JavaScript ペイロードを正常に実行でき、アプリケーションが XSS に対して脆弱であることを示しています。

8_Poc

9_poc

7_poc

ツールをダウンロード