Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-33075 — Zoo Management System 1.0 - Stored Cross-Site-Scripting (XSS) | Kitploit
Инструменты/GitHubGitHub/angelopioamirante/cve-2022-33075
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubangelopioamirante/cve-2022-33075

CVE-2022-33075

Zoo Management System 1.0 - Stored Cross-Site-Scripting (XSS)

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-33075

Название эксплойта: Zoo Management System 1.0 - Межсайтовый скриптинг (XSS) с сохранением

Дата: 26.05.2022

Автор эксплойта: Angelo Pio Amirante

Сайт разработчика: https://www.sourcecodester.com/

Ссылка на ПО:

https://www.sourcecodester.com/php/15344/zoo-management-system-phpoop-free-source-code.html

Версия: 1.0

Протестировано на: Сервер: XAMPP

CVE: 2022-33075

Описание:

Zoo Management System 1.0 уязвим для межсайтового скриптинга с сохранением в функционале «Add Classification» панели администратора.

Эксплойт:

  1. Перейти: http://localhost/admin/public_html/admin_login и войти с предоставленными учётными данными
  2. Перейти: http://localhost/admin/public_html/save_classification
  3. Поля «Classification Display Name» и «Classification Table Name» оба уязвимы, поэтому можно вставить в одно из них
  4. Перейти: http://localhost/admin/public_html/view_classifications
  5. Выполняется сохранённая XSS-атака

Изображение PoC:

  • XSS-пейлоад
  • XSS-оповещение
Скачать инструмент