Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-25202 — Uma vulnerabilidade foi encontrada no sistema de gestão de visitantes PHPgurukul 1.0. Ela foi classificada como problemática. Afetada pelo problema está alguma funcionalidade desconhecida da barra de pesquisa de arquivos chamada search-result.php e search-visitor.php. A vulnerabilidade é Cross-Site-Scripting (XSS). | Kitploit
Ferramentas/GitHubGitHub/agampreet-singh/cve-2024-25202
Scanners de Vulnerabilidades WebAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubagampreet-singh/cve-2024-25202

CVE-2024-25202

Ver Repositório
113há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Uma vulnerabilidade foi encontrada no sistema de gestão de visitantes PHPgurukul 1.0. Ela foi classificada como problemática. Afetada pelo problema está alguma funcionalidade desconhecida da barra de pesquisa de arquivos chamada search-result.php e search-visitor.php. A vulnerabilidade é Cross-Site-Scripting (XSS).

Compartilhar

CVE-2024-25202

Uma vulnerabilidade foi encontrada no sistema de gerenciamento de visitantes PHPgurukul versão 1.0. Foi classificada como problemática. Afetada pelo problema é uma funcionalidade desconhecida da barra de pesquisa chamada search-result.php e search-visitor.php. A vulnerabilidade é Cross-Site-Scripting (XSS).

Uso

Mais uma descoberta de vulnerabilidade no PHPGURUKUL, desta vez com o nome Injeção SQL na Sessão de Autenticação.

Login

Após login na conta ou bypass de autenticação via Injeção SQL, precisamos ir para Gerenciamento de Pesquisa no canto superior direito.

Payload

'"><svg/onload=confirm(/xsss/)>

image

Como você pode ver, vou pesquisar o código na Sessão de Pesquisa.

image

Popup XSS

De acordo com o cenário, a vulnerabilidade XSS é válida em search-visitor ou search-bar.php

PoC (Prova de Conceito) Vídeo Tutorial

https://github.com/Agampreet-Singh/CVE-2024-25202/assets/73707055/7479c8cf-b6b7-4659-9be9-beb9bdb2153b

Baixar ferramenta