Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-27665 — CVE-2024-27665の概念実証:Unifiedtransform v2.XのSyllabusモジュールにおけるファイルアップロードを介したストアドクロスサイトスクリプティング(XSS)のデモンストレーション。 | Kitploit
ツール/GitHubGitHub/thirukrishnan/cve-2024-27665
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubthirukrishnan/cve-2024-27665

CVE-2024-27665

CVE-2024-27665の概念実証:Unifiedtransform v2.XのSyllabusモジュールにおけるファイルアップロードを介したストアドクロスサイトスクリプティング(XSS)のデモンストレーション。

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-27665

Unifiedtransform v2.X は、Syllabus モジュールのファイルアップロード機能を介した Stored Cross-Site Scripting (XSS) に対して脆弱です。

ベンダー: https://github.com/changeweb/Unifiedtransform


PoC

ステップ 1: アプリケーションにログインし、Academic モジュールに移動します。

image

ステップ 2: Academic モジュールから、セッション、学期、クラス、コースをランダムなデータで作成します。

ステップ 3: Syllabus モジュールに移動し、必要な詳細を入力し、Syllabus ファイルアップロード入力に XSS ペイロードを含む PDF ファイル をアップロードします。

image

ステップ 4: Classes -> Syllabus に移動し、ダウンロードをクリックします。

image
image

ステップ 5: XSS がトリガーされるのを確認します!

image

ツールをダウンロード