Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-31897 — Sistema de Gestão de Zoológico 1.0 - Cross-Site-Scripting (XSS) Refletido | Kitploit
Ferramentas/GitHubGitHub/angelopioamirante/cve-2022-31897
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubangelopioamirante/cve-2022-31897

CVE-2022-31897

Sistema de Gestão de Zoológico 1.0 - Cross-Site-Scripting (XSS) Refletido

Ver Repositório
há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-31897

Data: 22/06/2022

Autor do Exploit: Angelo Pio Amirante

Site do Fornecedor: https://www.sourcecodester.com/

Link do Software: https://www.sourcecodester.com/php/15344/zoo-management-system-phpoop-free-source-code.html

Versão: 1.0

Testado em: Servidor: XAMPP no Windows 10

CVE: CVE-2022-31897

Descrição:

O Zoo Management System 1.0 é vulnerável a cross-site scripting refletido na página de cadastro. O parâmetro "msg" em 'http://localhost/public_html/register_visitor?msg=' é vulnerável.

Impacto:

Um atacante poderia roubar cookies com uma URL maliciosa enviada às vítimas.

Exploit:

Acesse a seguinte página:

  1. http://localhost/public_html/register_visitor?msg=

  2. Uma janela de alerta é exibida!

Prova de conceito (imagem):

  • Página de cadastro
  • XSS
Baixar ferramenta