Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/shellkraft/cve-2024-27914
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubshellkraft/cve-2024-27914

CVE-2024-27914

PoC эксплойта отражённого XSS для GLPI (CVE-2024-27914), нацеленный на неаутентифицированный режим отладки. Предоставляет вредоносную ссылку для запуска XSS в браузере администратора через панель отладки.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-27914: Отраженный XSS в режиме отладки GLPI


Неаутентифицированный пользователь может предоставить вредоносную ссылку администратору GLPI, чтобы использовать отраженную XSS-уязвимость. XSS сработает только в том случае, если администратор перейдет по ссылке через панель отладки.


  • Пакет - GLPI (https://github.com/glpi-project/glpi)
  • Затронутая версия - >= 10.0.8
  • Исправленная версия - 10.0.13

PoC - http://<host>/glpi/front/search.php?globalsearch=%3Cscript%3Ealert%281%29%3C%2Fscript%3E


Ссылки:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-27914
  • https://nvd.nist.gov/vuln/detail/CVE-2024-27914
Скачать инструмент