Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-25270 — PHPGurukul hostel-management-system 2.1 допускает XSS через Имя опекуна, Родство опекуна, Контактный номер опекуна, Адрес, Город | Kitploit
Инструменты/GitHubGitHub/pushpam002/cve-2020-25270
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubpushpam002/cve-2020-25270

CVE-2020-25270

PHPGurukul hostel-management-system 2.1 допускает XSS через Имя опекуна, Родство опекуна, Контактный номер опекуна, Адрес, Город

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-25270

PHPGurukul hostel-management-system 2.1 допускает XSS через поля «Имя опекуна», «Отношение опекуна», «Контактный номер опекуна», «Адрес», «Город».

#Поставщик — PHPGurukul

#Продукт — https://phpgurukul.com/hostel-management-system V2.1

#Тип уязвимости — Межсайтовый скриптинг (XSS)

#Дополнительная информация — XSS срабатывает на обеих сторонах; пользователь может повысить привилегии до административных, украв куки администратора.

#Затронутый компонент — Books > New Book ,[ http:///lms/index.php?page=books] http:///lms/index.php?page=books

#Тип атаки — локальная

#Повышение привилегий — true

#Возможность выполнения кода — true

Вектор атаки

Установите Hostel Management System V 2.1

1) Модуль пользователя

Войдите как пользователь и перейдите в «Book Hostel» (http:/localhost/hostel/book-hostel.php), затем начните бронирование.

Добавьте вредоносный скрипт в эти поля: «»

i. Имя опекуна

ii. Отношение опекуна

iii.Контактный номер опекуна

iv. Адрес

vi. Город

После этого появится сообщение «Student Successfully register», а после нажатия «See All» сработает XSS.

2) Модуль администратора

Войдите как администратор, перейдите в «Management Students» и «View Full details» записи забронированного студента — XSS также сработает.

Скачать инструмент