Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-43117 — Repositório de prova de conceito documentando uma vulnerabilidade de XSS armazenado no Sourcecodester Password Storage Application 1.0, com detalhes de exploração e vetores de ataque para testes de segurança. | Kitploit
Ferramentas/GitHubGitHub/rashidkhanpathan/cve-2022-43117
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubrashidkhanpathan/cve-2022-43117

CVE-2022-43117

Repositório de prova de conceito documentando uma vulnerabilidade de XSS armazenado no Sourcecodester Password Storage Application 1.0, com detalhes de exploração e vetores de ataque para testes de segurança.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 3 anosAinda não revisado

[Descrição sugerida] O aplicativo de armazenamento de senhas Sourcecodester em PHP/OOP e MySQL 1.0 foi descoberto como contendo múltiplas vulnerabilidades de cross-site scripting (XSS) através dos parâmetros Nome, Nome de Usuário, Descrição e Recurso do Site.


[Informações Adicionais] Prova de Conceito: https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing Página inicial do fornecedor: https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html Link do software: https://www.sourcecodester.com/sites/default/files/download/oretnom23/psa_php.zip


[Tipo de Vulnerabilidade] Cross Site Scripting (XSS)


[Fornecedor do Produto] Sourcecodester


[Base de código do produto afetado] Aplicativo de armazenamento de senhas em PHP/OOP e MySQL - 1.0


[Componente afetado] Código Fonte


[Tipo de Ataque] Remoto


[Impacto na execução de código] true


[Vetores de Ataque] Para explorar esta vulnerabilidade, o atacante precisa primeiro criar sua conta em http://localhost/psa_php/owner_registration.php, depois fazer login com a senha criada. Após o login, o atacante precisa injetar código JavaScript arbitrário nos campos Nome, Nome de Usuário, Descrição e Site, e então clicar em salvar. Quando o atacante clica no botão salvar, o payload JavaScript arbitrário será executado.


[Referência] https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing


[Descobridor] RashidKhan Pathan

Utilize CVE-2022-43117

Baixar ferramenta