Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/khaliquesx/cve-2024-48415
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubkhaliquesx/cve-2024-48415

CVE-2024-48415

Доказательство концепции для CVE-2024-48415: хранимая XSS-уязвимость в itsourcecode Loan Management System v1.0 через поля профиля заемщика. Включает векторы атак и ссылку на OWASP.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-48415

Описание itsourcecode Loan Management System v1.0 уязвим к межсайтовому скриптингу (XSS) через специально созданный пейлоад в параметры lastname, firstname, middlename, address, contact_no, email и tax_id в функциональности новых заемщиков на странице Borrowers.

Тип уязвимости: Межсайтовый скриптинг (XSS)

Поставщик продукта: itsourcecode

База кода уязвимого продукта: https://itsourcecode.com/free-projects/php-project/loan-management-system-project-in-php-with-source-code/ - 1.0

Уязвимый компонент: Loan Management System v1.0

Векторы атаки:

  1. Откройте приложение Loan Management System локально.
  2. Войдите в приложение.
  3. Перейдите в раздел "Borrower" и нажмите на функциональность "New Borrower".
  4. Введите XSS-пейлоад в следующие

Ссылка: https://owasp.org/www-community/attacks/xss/

Скачать инструмент