Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-25270 — PHPGurukul hostel-management-system 2.1 permite XSS via Nome do Responsável, Relação do Responsável, Número de Contato do Responsável, Endereço, Cidade | Kitploit
Ferramentas/GitHubGitHub/pushpam002/cve-2020-25270
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubpushpam002/cve-2020-25270

CVE-2020-25270

PHPGurukul hostel-management-system 2.1 permite XSS via Nome do Responsável, Relação do Responsável, Número de Contato do Responsável, Endereço, Cidade

Ver Repositório
há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-25270

PHPGurukul hostel-management-system 2.1 permite XSS via Guardian Name, Guardian Relation, Guardian Contact no, Address, City

#Vendor - PHPGurukul

#Produto -https://phpgurukul.com/hostel-management-system V2.1

#Tipo de Vulnerabilidade - Cross Site Scripting (XSS)

#Informação Adicional - O XSS será acionado em ambos os lados, o usuário pode escalar privilégios de administrador roubando cookies de admin.

#Componente Afetado - Books > New Book ,[ http:///lms/index.php?page=books] http:///lms/index.php?page=books

#Tipo de Ataque - Local

#Escalação de Privilégio - true

#Impacto Execução de código - true

Vetor de Ataque

Instale o Hostel Management System V 2.1

1) Módulo do Usuário

Faça login como usuário e vá para "Book Hostel" (http:/localhost/hostel/book-hostel.php) e inicie a reserva.

Adicione script malicioso nesses campos - ""

i. Guardian Name

ii. Guardian Relation

iii.Guardian Contact no

iv. Address

vi. City

Depois disso, você receberá um aviso "Student Successfully register" e após pressionar "See All", o XSS será acionado.

2) Módulo do Administrador

Faça login como Administrador e vá para "Management Students", e "View Full details" do registro do estudante reservado, o XSS também será acionado.

Baixar ferramenta