Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-34225 — Доказательство концепции для хранимой уязвимости межсайтового скриптинга (XSS) в системе управления компьютерной лабораторией, демонстрирующее произвольную инъекцию скриптов через параметры имени системы. | Kitploit
Инструменты/GitHubGitHub/dovankha/cve-2024-34225
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubdovankha/cve-2024-34225

CVE-2024-34225

Доказательство концепции для хранимой уязвимости межсайтового скриптинга (XSS) в системе управления компьютерной лабораторией, демонстрирующее произвольную инъекцию скриптов через параметры имени системы.

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Система управления компьютерной лабораторией на PHP и MySQL 1.0

Отправитель: Kha Do

Уязвимость

Межсайтовый скриптинг (XSS)

Описание

Уязвимость межсайтового скриптинга в php-lms/admin/?page=system_info в Системе управления компьютерной лабораторией на PHP и MySQL 1.0 позволяет удалённым злоумышленникам внедрять произвольные веб-скрипты или HTML через параметры name, shortname.

Затронутый компонент

URL-путь: php-lms/admin/?page=system_info

Параметры: имя системы (name), краткое имя системы (shortname)

POC

Введите полезную нагрузку <script>alert(1337)</script> в поле «Имя системы» name и сохраните её. system_name

После сохранения появится всплывающее окно следующего вида:

system_name_popup
Скачать инструмент