Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-51031 — Prova de conceito para CVE-2024-51031: Cross-Site Scripting (XSS) Armazenado no Sourcecodester Cab Management System 1.0 através dos campos de manage_account.php. Demonstra roubo de cookies através de payload SVG injetado. | Kitploit
Ferramentas/GitHubGitHub/vighneshnair7/cve-2024-51031
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubvighneshnair7/cve-2024-51031

CVE-2024-51031

Prova de conceito para CVE-2024-51031: Cross-Site Scripting (XSS) Armazenado no Sourcecodester Cab Management System 1.0 através dos campos de manage_account.php. Demonstra roubo de cookies através de payload SVG injetado.

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-51031

Descrição

Uma vulnerabilidade de Cross-site Scripting (XSS) em manage_account.php no Sourcecodester Cab Management System 1.0 permite que usuários remotos autenticados injetem scripts web arbitrários através dos campos "Primeiro Nome", "Nome do Meio" e "Último Nome".

Tipo de Vulnerabilidade

Cross Site Scripting (XSS)

Fornecedor do Produto

Sourcecodester

Base de Código do Produto Afetado:

https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0

Componente Afetado:

Vulnerabilidade de Cross-site Scripting (XSS) no Sourcecodester Cab Management System 1.0 permite que atacantes remotos executem código arbitrário através dos campos de entrada firstname, middlename e lastname na página manage_account.php.

Vetores de Ataque:

  1. Configure o aplicativo localmente e faça login com as credenciais fornecidas para acesso de cliente de amostra.
  2. Navegue até a seção "Gerenciar Conta" clicando no avatar do perfil.
  3. Injete o payload <svg onload=alert(document.cookie)> nos campos "Primeiro Nome", "Nome do Meio" e "Último Nome". Preencha os detalhes restantes do formulário e clique no botão "Atualizar Detalhes".
  4. Ao receber a mensagem "Detalhes da conta foram atualizados com sucesso", faça login no portal de administração. Ao acessar a página "Clientes Registrados", um pop-up exibindo o cookie do administrador aparecerá, confirmando um ataque de Cross-Site Scripting (XSS) Armazenado bem-sucedido.

Referência:

  1. https://www.sourcecodester.com
  2. https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html
  3. https://portswigger.net/web-security/cross-site-scripting
Baixar ferramenta