Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-50969 — Prova de conceito para uma vulnerabilidade de XSS refletido no Code-projects Jonnys Liquor 1.0, demonstrando injeção de script por meio do parâmetro search em browse.php. | Kitploit
Ferramentas/GitHubGitHub/akhlak2511/cve-2024-50969
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubakhlak2511/cve-2024-50969

CVE-2024-50969

Prova de conceito para uma vulnerabilidade de XSS refletido no Code-projects Jonnys Liquor 1.0, demonstrando injeção de script por meio do parâmetro search em browse.php.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-50969

Descrição

Uma vulnerabilidade de cross-site scripting (XSS) refletido em browse.php do Code-projects Jonnys Liquor 1.0 permite que atacantes remotos injetem scripts web arbitrários ou HTML através do parâmetro search.

Tipo de Vulnerabilidade

Cross Site Scripting (XSS)

Fornecedor do Produto

Code-projects

Base de Código do Produto Afetado:

https://code-projects.org/jonnys-liquor-in-php-css-javascript-and-mysql-free-download/ - 1.0

Componente Afetado:

browse.php

Vetores de Ataque:

  1. Configure a aplicação localmente
  2. Navegue para o seguinte URL no seu navegador: http://localhost/jonnysLiquor-master/
  3. No campo de entrada de pesquisa da aplicação, insira o seguinte payload: ">
  4. Após enviar a entrada, o script é executado no navegador, confirmando a vulnerabilidade XSS refletida.

Referência:

  1. https://code-projects.org/jonnys-liquor-in-php-css-javascript-and-mysql-free-download/
  2. https://owasp.org/www-community/attacks/xss/
  3. https://portswigger.net/web-security/cross-site-scripting/reflected
Baixar ferramenta