Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/aaryan-11-x/cve-2024-57487-and-cve-2024-57488
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebSegurança Web
GitHubaaryan-11-x/cve-2024-57487-and-cve-2024-57488

CVE-2024-57487-and-CVE-2024-57488

Prova de conceito e writeups detalhados para CVE-2024-57487 (RCE autenticado via upload de arquivo) e CVE-2024-57488 (XSS armazenado) no Online Car Rental System.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidades do Sistema de Aluguel de Carros Online

Este repositório contém detalhes sobre as vulnerabilidades identificadas no projeto Online Car Rental System da Code-Projects, Versão 1.0. As vulnerabilidades receberam CVEs e incluem writeups abrangentes para auxiliar na compreensão e mitigação dos problemas.

Vulnerabilidades

  1. Execução Remota de Código (Autenticada) via Upload de Arquivo

    • CVE-ID: CVE-2024-57487
    • Descrição: Esta vulnerabilidade permite que atacantes autenticados façam upload de arquivos PHP maliciosos, possibilitando a execução remota de comandos no servidor.
    • Veja o writeup completo aqui
  2. XSS Armazenado (Autenticado) em edit-vehicle.php

    • CVE-ID: CVE-2024-57488
    • Descrição: Esta vulnerabilidade permite que atacantes autenticados injetem payloads JavaScript maliciosos que persistem no sistema e são executados sempre que a página afetada é visualizada.
    • Veja o writeup completo aqui

Aviso Legal

Estas vulnerabilidades foram divulgadas de forma responsável aos mantenedores do projeto.

Agradecimentos

  • Pesquisador: Aaryan Golatkar
Baixar ferramenta