Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-50596 — Доказательство концепции для CVE-2023-50596: уязвимость межсайтового скриптинга (XSS) с сохранением в Simple Image Stack Website (PHP/API v1.0), вызванная через специально сформированный URL-пейлоад. | Kitploit
Инструменты/GitHubGitHub/chandraprarikraj/cve-2023-50596
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubchandraprarikraj/cve-2023-50596

CVE-2023-50596

Доказательство концепции для CVE-2023-50596: уязвимость межсайтового скриптинга (XSS) с сохранением в Simple Image Stack Website (PHP/API v1.0), вызванная через специально сформированный URL-пейлоад.

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-50596

[Предложенное описание] Уязвимость межсайтового скриптования в веб-сайте Simple Image Stack с использованием PHP и API v.1.00000 позволяет удаленному злоумышленнику выполнить произвольный код с помощью специально созданной полезной нагрузки в URL.


[Дополнительная информация] Вставим нашу полезную нагрузку в раздел URL

"onmouseenter=alert(1)// "onmouseenter=alert(document.domain)//


[Тип уязвимости] Межсайтовый скриптинг (XSS)


[Поставщик продукта] sourcecodester.com


[База кода затронутого продукта] Simple Image Stack Website using PHP and API - v1.00000


[Затронутый компонент] URL


[Тип атаки] Удаленная


[Влияние на выполнение кода] true


[Векторы атаки] Ничего не требуется, достаточно, чтобы пользователь перешел по ссылке


[Ссылка] https://youtu.be/P3jRfWEd_wQ


[Обнаружитель] Chandra Pratik Raj Singh

Скачать инструмент