Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-43117 — Sourcecodester Password Storage Application 1.0에서 저장형 XSS 취약점을 문서화한 개념 증명 저장소로, 보안 테스트를 위한 익스플로잇 세부 정보와 공격 벡터를 포함합니다. | Kitploit
도구/GitHubGitHub/rashidkhanpathan/cve-2022-43117
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubrashidkhanpathan/cve-2022-43117

CVE-2022-43117

Sourcecodester Password Storage Application 1.0에서 저장형 XSS 취약점을 문서화한 개념 증명 저장소로, 보안 테스트를 위한 익스플로잇 세부 정보와 공격 벡터를 포함합니다.

저장소 보기
13년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

[제안된 설명] Sourcecodester Password Storage Application in PHP/OOP and MySQL 1.0에서 Name, Username, Description 및 Site Feature 매개변수를 통해 여러 크로스 사이트 스크립팅(XSS) 취약점이 발견되었습니다.


[추가 정보] Proof Of Concept: https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing Vendor Homepage: https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html Software Link: https://www.sourcecodester.com/sites/default/files/download/oretnom23/psa_php.zip


[취약점 유형] 크로스 사이트 스크립팅 (XSS)


[제품 공급업체] Sourcecodester


[영향받는 제품 코드 베이스] Password Storage Application in PHP/OOP and MySQL - 1.0


[영향받는 구성 요소] 소스 코드


[공격 유형] 원격


[영향 코드 실행] 참


[공격 벡터] 이 취약점을 악용하려면 공격자는 먼저 http://localhost/psa_php/owner_registration.php에서 계정을 생성한 후, 생성된 비밀번호로 로그인해야 합니다. 로그인 후 공격자는 Name, Username, Description 및 Site 필드에 임의의 JavaScript 코드를 주입한 다음 저장을 클릭해야 합니다. 저장 버튼을 클릭하면 임의의 JavaScript 페이로드가 실행됩니다.


[참고] https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing


[발견자] RashidKhan Pathan

CVE-2022-43117 사용

도구 다운로드