Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/rashidkhanpathan/cve-2022-43117
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubrashidkhanpathan/cve-2022-43117

CVE-2022-43117

CVE-2022-43117の概念実証エクスプロイト。Sourcecodester Password Storage Application 1.0における保存型XSS脆弱性であり、ユーザープロフィールフィールドを介したJavaScriptインジェクションを実証する。

リポジトリを見る
113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

[推奨説明] Sourcecodester Password Storage Application in PHP/OOP and MySQL 1.0 には、Name、Username、Description、Site Feature パラメーターを介した 複数のクロスサイトスクリプティング(XSS)脆弱性が存在することが判明しました。


[追加情報] Proof Of Concept: https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing Vendor Homepage: https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html Software Link: https://www.sourcecodester.com/sites/default/files/download/oretnom23/psa_php.zip


[脆弱性タイプ] クロスサイトスクリプティング (XSS)


[製品ベンダー] Sourcecodester


[影響を受ける製品コードベース] Password Storage Application in PHP/OOP and MySQL - 1.0


[影響を受けるコンポーネント] Source Code


[攻撃タイプ] Remote


[影響:コード実行] true


[攻撃ベクトル] この脆弱性を悪用するには、攻撃者はまず http://localhost/psa_php/owner_registration.php で自身のアカウントを作成し、作成したパスワードでログインする必要があります。ログイン後、攻撃者は Name、Username、Description、Site フィールドに任意の JavaScript コードを注入し、保存をクリックします。保存ボタンをクリックすると、任意の JavaScript ペイロードが実行されます。


[参考] https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing


[発見者] RashidKhan Pathan

Use CVE-2022-43117

ツールをダウンロード