Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-57487-and-CVE-2024-57488 — # Пояснения и подробные отчёты по CVE-2024-57487 (аутентифицированное удалённое выполнение кода через загрузку файла) и CVE-2024-57488 (хранимая XSS) в Online Car Rental System. | Kitploit
Инструменты/GitHubGitHub/aaryan-11-x/cve-2024-57487-and-cve-2024-57488
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийВеб-безопасность
GitHubaaryan-11-x/cve-2024-57487-and-cve-2024-57488

CVE-2024-57487-and-CVE-2024-57488

# Пояснения и подробные отчёты по CVE-2024-57487 (аутентифицированное удалённое выполнение кода через загрузку файла) и CVE-2024-57488 (хранимая XSS) в Online Car Rental System.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимости системы онлайн-аренды автомобилей

Этот репозиторий содержит сведения об уязвимостях, выявленных в проекте Code-Projects Online Car Rental System версии 1.0. Уязвимостям присвоены идентификаторы CVE, а также прилагаются подробные отчёты, помогающие понять и устранить проблемы.

Уязвимости

  1. Удалённое выполнение кода (с аутентификацией) через загрузку файлов

    • CVE-ID: CVE-2024-57487
    • Описание: Эта уязвимость позволяет аутентифицированным злоумышленникам загружать вредоносные PHP-файлы, что даёт возможность удалённого выполнения команд на сервере.
    • Посмотреть полный отчёт здесь
  2. Хранимая XSS (с аутентификацией) в edit-vehicle.php

    • CVE-ID: CVE-2024-57488
    • Описание: Эта уязвимость позволяет аутентифицированным злоумышленникам внедрять вредоносные JavaScript-нагрузки, которые сохраняются в системе и выполняются при каждом просмотре затронутой страницы.
    • Посмотреть полный отчёт здесь

Отказ от ответственности

Эти уязвимости были ответственно раскрыты сопровождающим проекта.

Благодарности

  • Исследователь: Aaryan Golatkar
Скачать инструмент