Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-51032 — Уязвимость межсайтового скриптинга (XSS) в manage_recipient.php из Sourcecodester Toll Tax Management System 1.0 позволяет удаленным аутентифицированным пользователям внедрять произвольные веб-скрипты через поле ввода "owner". | Kitploit
Инструменты/GitHubGitHub/shree-chandragiri/cve-2024-51032
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubshree-chandragiri/cve-2024-51032

CVE-2024-51032

Уязвимость межсайтового скриптинга (XSS) в manage_recipient.php из Sourcecodester Toll Tax Management System 1.0 позволяет удаленным аутентифицированным пользователям внедрять произвольные веб-скрипты через поле ввода "owner".

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-51032

Описание

Уязвимость межсайтового выполнения сценариев (XSS) в manage_recipient.php системы управления дорожными налогами Sourcecodester Toll Tax Management System 1.0 позволяет удаленным аутентифицированным пользователям внедрять произвольные веб-сценарии через поле ввода "owner".

Тип уязвимости

Межсайтовый скриптинг (XSS)

Поставщик продукта

Sourcecodester

База кода уязвимого продукта:

https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html - 1.0

Уязвимый компонент:

Уязвимость межсайтового выполнения сценариев (XSS) в sourcecodester Toll Tax Management System 1.0 позволяет удаленным злоумышленникам выполнять произвольный код через поле ввода owner на странице manage_recipient.

Векторы атаки:

  1. Настройте приложение локально и войдите, используя учетные данные администратора по умолчанию.
  • Затем перейдите в опцию "user list" (список пользователей), и вы увидите обычного пользователя с именем cblake. Нажмите на вкладку действий, выберите редактирование и сгенерируйте пароль для пользователя cblake, чтобы вы могли войти как cblake.
  • Затем выйдите и снова войдите как пользователь cblake с требуемыми учетными данными.
  • Теперь перейдите в поле "recipients" (получатели) и нажмите кнопку создания нового.
  • Теперь внедрите полезную нагрузку "<svg onload=alert&#0000000040document.cookie)>" в поле ввода owner и заполните остальные детали формы, затем нажмите кнопку "save".
  • Теперь снова войдите как admin и перейдите на вкладку recipients (получатели). Вы увидите запись, которую создал cblake, и также появится всплывающее предупреждение, выводящее сессионный cookie пользователя "admin".
  • Ссылка:

    https://www.sourcecodester.com/ https://www.sourcecodester.com/php/15304/toll-tax-management-system-phpoop-free-source-code.html https://owasp.org/www-community/attacks/xss/

    Скачать инструмент