Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-43117 — Доказательство концепции эксплуатации для CVE-2022-43117, уязвимости хранимого XSS в Sourcecodester Password Storage Application 1.0, демонстрирующей внедрение JavaScript через поля профиля пользователя. | Kitploit
Инструменты/GitHubGitHub/rashidkhanpathan/cve-2022-43117
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubrashidkhanpathan/cve-2022-43117

CVE-2022-43117

Доказательство концепции эксплуатации для CVE-2022-43117, уязвимости хранимого XSS в Sourcecodester Password Storage Application 1.0, демонстрирующей внедрение JavaScript через поля профиля пользователя.

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

[Предлагаемое описание] Источник: Приложение Password Storage на PHP/OOP и MySQL 1.0 от Sourcecodester было обнаружено содержащим множественные уязвимости межсайтового скриптинга (XSS) через параметры Name, Username, Description и Site Feature.


[Дополнительная информация] Proof Of Concept: https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing Vendor Homepage: https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html Software Link: https://www.sourcecodester.com/sites/default/files/download/oretnom23/psa_php.zip


[Тип уязвимости] Межсайтовый скриптинг (XSS)


[Производитель продукта] Sourcecodester


[Кодовая база затронутого продукта] Password Storage Application in PHP/OOP and MySQL - 1.0


[Затронутый компонент] Исходный код


[Тип атаки] Удаленная


[Влияние на выполнение кода] истина


[Векторы атаки] Для эксплуатации этой уязвимости атакующему необходимо сначала создать свою учетную запись на http://localhost/psa_php/owner_registration.php, затем войти с созданным паролем. После входа атакующему нужно внедрить произвольный JavaScript-код в поля Name, Username, Description и Site, а затем нажать кнопку сохранения. Как только атакующий нажмет кнопку сохранения, произвольная JavaScript-нагрузка выполнится.


[Ссылка] https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing


[Обнаружитель] RashidKhan Pathan

Используйте CVE-2022-43117

Скачать инструмент