Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-51031 — Доказательство концепции для CVE-2024-51031: Межсайтовый скриптинг (XSS) с сохранением в Sourcecodester Cab Management System 1.0 через поля manage_account.php. Демонстрирует кражу cookie через внедренную SVG-нагрузку. | Kitploit
Инструменты/GitHubGitHub/vighneshnair7/cve-2024-51031
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubvighneshnair7/cve-2024-51031

CVE-2024-51031

Доказательство концепции для CVE-2024-51031: Межсайтовый скриптинг (XSS) с сохранением в Sourcecodester Cab Management System 1.0 через поля manage_account.php. Демонстрирует кражу cookie через внедренную SVG-нагрузку.

Репозиторий
161 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-51031

Описание

Уязвимость межсайтового скриптинга (XSS) в файле manage_account.php в Cab Management System 1.0 от Sourcecodester позволяет удалённым аутентифицированным пользователям внедрять произвольные веб-скрипты через поля «First Name», «Middle Name» и «Last Name».

Тип уязвимости

Межсайтовый скриптинг (XSS)

Поставщик продукта

Sourcecodester

База кода затронутого продукта:

https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0

Затронутый компонент:

Уязвимость межсайтового скриптинга (XSS) в Sourcecodester Cab Management System 1.0 позволяет удалённым злоумышленникам выполнять произвольный код через поля ввода firstname, middlename и lastname на странице manage_account.php.

Векторы атаки:

  1. Настройте приложение локально и войдите с предоставленными учётными данными для доступа к образцу клиента.
  2. Перейдите в раздел «Manage Account», нажав на аватар профиля.
  3. Внедрите полезную нагрузку <svg onload=alert(document.cookie)> в поля «First Name», «Middle Name» и «Last Name». Заполните остальные детали формы и нажмите кнопку «Update Details».
  4. После получения сообщения «Account Details have been updated successfully» войдите на портал администратора. При доступе к странице «Registered Clients» появится всплывающее окно с показом cookie администратора, что подтверждает успешную атаку через хранимый межсайтовый скриптинг (XSS).

Ссылки:

  1. https://www.sourcecodester.com
  2. https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html
  3. https://portswigger.net/web-security/cross-site-scripting
Скачать инструмент