Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-51032 — Uma vulnerabilidade de Cross-site Scripting (XSS) em manage_recipient.php do Sourcecodester Toll Tax Management System 1.0 permite que usuários autenticados remotos injetem scripts web arbitrários através do campo de entrada "owner". | Kitploit
Ferramentas/GitHubGitHub/shree-chandragiri/cve-2024-51032
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubshree-chandragiri/cve-2024-51032

CVE-2024-51032

Uma vulnerabilidade de Cross-site Scripting (XSS) em manage_recipient.php do Sourcecodester Toll Tax Management System 1.0 permite que usuários autenticados remotos injetem scripts web arbitrários através do campo de entrada "owner".

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-51032

Descrição

Uma vulnerabilidade de Cross-site Scripting (XSS) no arquivo manage_recipient.php do Sourcecodester Toll Tax Management System 1.0 permite que usuários autenticados remotos injetem scripts web arbitrários através do campo de entrada "owner".

Tipo de Vulnerabilidade

Cross Site Scripting (XSS)

Fornecedor do Produto

Sourcecodester

Base de Código do Produto Afetado:

https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html - 1.0

Componente Afetado:

Vulnerabilidade de Cross Site Scripting (XSS) no sourcecodester Toll Tax Management System 1.0 permite que atacantes remotos executem código arbitrário através do campo de entrada 'owner' na página manage_recipient

Vetores de Ataque:

  1. Configure o aplicativo localmente e faça login usando as credenciais de administrador padrão.
  2. Em seguida, vá para a opção "user list" e você verá um usuário normal chamado cblake. Clique na guia de ação e clique em editar e gere uma senha para o usuário cblake para que você possa fazer login como cblake.
  3. Em seguida, faça logout e faça login novamente como usuário cblake com as credenciais necessárias.
  4. Agora vá para o campo "recipients" e clique no botão "create new".
  5. Agora injete o paylaod "<svg onload=alert&#0000000040document.cookie)>" no campo de entrada 'owner' e preencha os detalhes restantes do formulário e clique no botão "save".
  6. Agora faça login novamente como administrador e vá para a guia recipients, você pode ver a entrada que cblake fez e também veremos um alerta aparecendo que imprime o cookie de sessão do usuário "admin".

Referência:

https://www.sourcecodester.com/ https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html https://owasp.org/www-community/attacks/xss/

Baixar ferramenta