Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-3949 — XSS no Simple Cashiering System | Kitploit
Ferramentas/GitHubGitHub/maikroservice/cve-2022-3949
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubmaikroservice/cve-2022-3949

CVE-2022-3949

XSS no Simple Cashiering System

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-3949

XSS no Simple Cashiering System

O Simple Cashiering System é vulnerável a Cross Site Scripting (XSS) - um ator malicioso pode alterar o fullname de um usuário comprometido para um payload de XSS e, sempre que um admin visita a aba de usuários ou a aba de vendas (e consulta as vendas feitas pelo ator malicioso), o payload é acionado. Isso pode levar à tomada de sessão porque o cookie não possui a flag HttpOnly.

Como Reproduzir:

  • Baixe https://www.sourcecodester.com/php/14945/simple-cashiering-system-pos-php-and-sqlite-source-code-free-download.html
  • Configure um servidor web com php + sqlite3 e copie o aplicativo para o servidor web
  • Faça login como usuário e altere seu fullname para
  • Faça login como um usuário admin e visite a aba de usuários do painel administrativo
  • O XSS é acionado passo1
passo2
Baixar ferramenta