Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-46005 — Prova de conceito para XSS armazenado no Online Car Rental System 1.0, demonstrando sequestro de sessão e roubo de credenciais por meio do parâmetro vehicalorcview. | Kitploit
Ferramentas/GitHubGitHub/nawed20002/cve-2021-46005
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubnawed20002/cve-2021-46005

CVE-2021-46005

Prova de conceito para XSS armazenado no Online Car Rental System 1.0, demonstrando sequestro de sessão e roubo de credenciais por meio do parâmetro vehicalorcview.

Ver Repositório
3há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-46005

Todos os detalhes sobre CVE-2021-46005

Software: Online Car Rental System 1.0

Link do software: https://www.sourcecodester.com/cc/14145/online-car-rental-system-using-phpmysql.html

Tipo de vulnerabilidade: Cross Site Scripting Armazenado

Componente afetado: vehicalorcview na página post-avehical

Impacto Negação de Serviço: True

Impacto Execução de código: True

Tipo de ataque: Remoto

Fornecedor do produto: Sourcecodester

Descrição:

Vulnerabilidades de cross-site scripting ocorrem quando um parâmetro sob controle do usuário é refletido para o usuário, armazenado e retornado posteriormente, ou executado como resultado da modificação do ambiente DOM. A vulnerabilidade existe no Sourcecodester Online Car Rental System 1.0 no parâmetro vehicalorcview encontrado ao adicionar um novo Veículo na página Post Vehical. Simplesmente adicionando o payload simples no parâmetro vehicalcrview, a aplicação armazena o payload sem validação de entrada no banco de dados e sempre que o cliente visita a página, o payload é executado

A URL afetada onde o parâmetro vulnerável pode ser encontrado: http://HOST/car-rental/admin/post-avehical.php

Impacto: Esta vulnerabilidade permite que um atacante sequestre a sessão, roube credenciais, acesse computadores de clientes instalando malware no computador do cliente

Mais informações:

https://www.exploit-db.com/exploits/49546

Baixar ferramenta