Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-51031 — CVE-2024-51031の概念実証: Sourcecodester Cab Management System 1.0におけるmanage_account.phpフィールドを介した格納型クロスサイトスクリプティング(XSS)。注入されたSVGペイロードによるクッキー窃取を示します。 | Kitploit
ツール/GitHubGitHub/vighneshnair7/cve-2024-51031
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubvighneshnair7/cve-2024-51031

CVE-2024-51031

CVE-2024-51031の概念実証: Sourcecodester Cab Management System 1.0におけるmanage_account.phpフィールドを介した格納型クロスサイトスクリプティング(XSS)。注入されたSVGペイロードによるクッキー窃取を示します。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-51031

説明

Sourcecodester Cab Management System 1.0のmanage_account.phpにおけるクロスサイトスクリプティング(XSS)の脆弱性により、リモートの認証されたユーザーが「名」、「ミドルネーム」、および「姓」フィールドを介して任意のWebスクリプトを注入できる。

脆弱性タイプ

クロスサイトスクリプティング (XSS)

製品ベンダー

Sourcecodester

影響を受ける製品コードベース:

https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0

影響を受けるコンポーネント:

Sourcecodester Cab Management System 1.0のクロスサイトスクリプティング(XSS)脆弱性により、リモートの攻撃者がmanage_account.phpページのfirstname、middlename、lastname入力フィールドを介して任意のコードを実行できる。

攻撃ベクトル:

  1. アプリケーションをローカルにセットアップし、サンプルクライアントアクセス用の提供された認証情報でログインする。
  2. プロフィールアバターをクリックして「Manage Account」セクションに移動する。
  3. ペイロード <svg onload=alert(document.cookie)> を「名」、「ミドルネーム」、「姓」フィールドに注入する。残りのフォーム詳細を入力し、「Update Details」ボタンをクリックする。
  4. 「Account Details have been updated successfully」というメッセージを受け取ったら、管理ポータルにログインする。「Registered Clients」ページにアクセスすると、管理者のクッキーを表示するポップアップが表示され、保存型クロスサイトスクリプティング(XSS)攻撃が成功したことが確認される。

参考:

  1. https://www.sourcecodester.com
  2. https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html
  3. https://portswigger.net/web-security/cross-site-scripting
ツールをダウンロード