Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-46005 — Доказательство концепции для хранимого XSS в Online Car Rental System 1.0, демонстрирующее перехват сеанса и кражу учётных данных через параметр vehicalorcview. | Kitploit
Инструменты/GitHubGitHub/nawed20002/cve-2021-46005
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubnawed20002/cve-2021-46005

CVE-2021-46005

Доказательство концепции для хранимого XSS в Online Car Rental System 1.0, демонстрирующее перехват сеанса и кражу учётных данных через параметр vehicalorcview.

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-46005

Все детали о CVE-2021-46005

Программное обеспечение: Online Car Rental System 1.0

Ссылка на программное обеспечение: https://www.sourcecodester.com/cc/14145/online-car-rental-system-using-phpmysql.html

Тип уязвимости: Хранимый межсайтовый скриптинг (Stored Cross Site Scripting)

Затронутый компонент: vehicalorcview на странице post-avehical

Влияние — отказ в обслуживании: True

Влияние — выполнение кода: True

Тип атаки: Удалённый

Поставщик продукта: Sourcecodester

Описание:

Уязвимости межсайтового скриптинга возникают, когда параметр, находящийся под контролем пользователя, либо отражается пользователю, либо сохраняется и возвращается позже, либо выполняется в результате изменения DOM-окружения. Уязвимость существует в Sourcecodester Online Car Rental System 1.0 в параметре vehicalorcview, обнаруженном при добавлении нового транспортного средства на странице Post Vehical. Просто добавив простую полезную нагрузку в параметр vehicalcrview, приложение сохраняет полезную нагрузку в базе данных без проверки ввода, и при каждом посещении страницы клиентом полезная нагрузка выполняется.

Затронутый URL, где можно найти уязвимый параметр: http://HOST/car-rental/admin/post-avehical.php

Влияние: Эта уязвимость позволяет атакующему захватить сеанс, похитить учётные данные, получить доступ к компьютерам клиентов и установить вредоносное ПО на компьютер клиента.

Дополнительная информация:

https://www.exploit-db.com/exploits/49546

Скачать инструмент