Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-46005 — オンラインカー・レンタルシステム1.0における格納型XSSの概念実証。vehicalorcviewパラメータを介したセッションハイジャックと認証情報の窃取を実証します。 | Kitploit
ツール/GitHubGitHub/nawed20002/cve-2021-46005
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubnawed20002/cve-2021-46005

CVE-2021-46005

オンラインカー・レンタルシステム1.0における格納型XSSの概念実証。vehicalorcviewパラメータを介したセッションハイジャックと認証情報の窃取を実証します。

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-46005

CVE-2021-46005の詳細

ソフトウェア: Online Car Rental System 1.0

ソフトウェアリンク: https://www.sourcecodester.com/cc/14145/online-car-rental-system-using-phpmysql.html

脆弱性タイプ: 格納型クロスサイトスクリプティング(Stored Cross Site Scripting)

影響を受けるコンポーネント: post-avehicalページのvehicalorcview

サービス拒否(DoS)への影響: あり

コード実行への影響: あり

攻撃タイプ: リモート

製品ベンダー: Sourcecodester

説明:

クロスサイトスクリプティングの脆弱性は、ユーザーが制御するパラメータがユーザーに反映されたり、保存されて後日返されたり、DOM環境の変更によって実行されたりする場合に発生します。この脆弱性は、Sourcecodester Online Car Rental System 1.0のPost Vehicalページで新しい車両を追加する際に見つかるvehicalorcviewパラメータに存在します。vehicalcrviewパラメータに単純なペイロードを追加するだけで、アプリケーションは入力検証なしでペイロードをデータベースに保存し、クライアントがページを訪問するたびにペイロードが実行されます。

脆弱なパラメータが見つかる影響を受けるURL: http://HOST/car-rental/admin/post-avehical.php

影響: この脆弱性により、攻撃者はセッションの乗っ取り、認証情報の窃取、クライアントコンピュータへのアクセス、クライアントのコンピュータへのマルウェアインストールが可能になります。

詳細情報:

https://www.exploit-db.com/exploits/49546

ツールをダウンロード