Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2024-51032 — Уязвимость межсайтового скриптинга (XSS) в manage_recipient.php из Sourcecodester Toll Tax Management System 1.0 позволяет удаленным аутентифицированным пользователям внедрять произвольные веб-скрипты через поле ввода "owner". | Kitploit
Уязвимость межсайтового скриптинга (XSS) в manage_recipient.php из Sourcecodester Toll Tax Management System 1.0 позволяет удаленным аутентифицированным пользователям внедрять произвольные веб-скрипты через поле ввода "owner".
Уязвимость межсайтового выполнения сценариев (XSS) в manage_recipient.php системы управления дорожными налогами Sourcecodester Toll Tax Management System 1.0 позволяет удаленным аутентифицированным пользователям внедрять произвольные веб-сценарии через поле ввода "owner".
Уязвимость межсайтового выполнения сценариев (XSS) в sourcecodester Toll Tax Management System 1.0 позволяет удаленным злоумышленникам выполнять произвольный код через поле ввода owner на странице manage_recipient.
Векторы атаки:
Настройте приложение локально и войдите, используя учетные данные администратора по умолчанию.
Затем перейдите в опцию "user list" (список пользователей), и вы увидите обычного пользователя с именем cblake. Нажмите на вкладку действий, выберите редактирование и сгенерируйте пароль для пользователя cblake, чтобы вы могли войти как cblake.
Затем выйдите и снова войдите как пользователь cblake с требуемыми учетными данными.
Теперь перейдите в поле "recipients" (получатели) и нажмите кнопку создания нового.
Теперь внедрите полезную нагрузку "<svg onload=alert(document.cookie)>" в поле ввода owner и заполните остальные детали формы, затем нажмите кнопку "save".
Теперь снова войдите как admin и перейдите на вкладку recipients (получатели). Вы увидите запись, которую создал cblake, и также появится всплывающее предупреждение, выводящее сессионный cookie пользователя "admin".