Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-57487-and-CVE-2024-57488 — CVE-2024-57487(通过文件上传实现认证远程代码执行)和 CVE-2024-57488(存储型 XSS)在在线汽车租赁系统中的概念验证及详细分析文章。 | Kitploit
工具/GitHubGitHub/aaryan-11-x/cve-2024-57487-and-cve-2024-57488
漏洞分析代码分析漏洞利用Web应用程序漏洞利用Web安全
GitHubaaryan-11-x/cve-2024-57487-and-cve-2024-57488

CVE-2024-57487-and-CVE-2024-57488

CVE-2024-57487(通过文件上传实现认证远程代码执行)和 CVE-2024-57488(存储型 XSS)在在线汽车租赁系统中的概念验证及详细分析文章。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

在线汽车租赁系统漏洞

本仓库包含 Code-Projects 在线汽车租赁系统 项目 1.0 版本中发现的漏洞详情。这些漏洞已被分配 CVE 编号,并包含全面的分析报告,以帮助理解和缓解相关问题。

漏洞

  1. 通过文件上传实现远程代码执行(需认证)

    • CVE 编号: CVE-2024-57487
    • 描述: 该漏洞允许经过认证的攻击者上传恶意 PHP 文件,从而在服务器上执行远程命令。
    • 在此查看完整分析报告
  2. edit-vehicle.php 中的存储型 XSS(需认证)

    • CVE 编号: CVE-2024-57488
    • 描述: 该漏洞允许经过认证的攻击者注入恶意 JavaScript 载荷,这些载荷会持久化存储在系统中,并在任何用户查看受影响页面时执行。
    • 在此查看完整分析报告

免责声明

这些漏洞已负责任地向项目维护者披露。

致谢

  • 研究人员:Aaryan Golatkar
下载工具