Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-54951 — 我于2024年11月20日通过电子邮件联系了Monica开发团队。在接下来的几周里,我还通过LinkedIn及其他平台联系了他们。由于未收到回复,特此在此发布。 | Kitploit
工具/GitHubGitHub/allevon412/cve-2024-54951
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHuballevon412/cve-2024-54951

CVE-2024-54951

我于2024年11月20日通过电子邮件联系了Monica开发团队。在接下来的几周里,我还通过LinkedIn及其他平台联系了他们。由于未收到回复,特此在此发布。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Monica-Stored-XSS-Vulnerability

CVE-2024-54951

CVE-2024-54951

我于2024年11月20日通过电子邮件联系了 Monica 开发团队。随后几周,我还尝试通过 LinkedIn 连接消息及其他平台联系他们。在等待3个月未收到回复后,在此发布。

Monica Docker v. 4.1.2 存储型 XSS 漏洞

  1. 首先点击顶部面板的“联系人”按钮 image

  2. 在右侧点击“添加联系人” image

  3. 将你的 XSS 载荷填入所有姓名字段(这些字段都存在漏洞)。需要使用双引号,单引号似乎会导致 Web 应用程序崩溃。 image

  4. 然后在左侧面板点击“你们是如何认识的”链接 image

  5. 接着在“是否有人把你介绍给这个人?”下拉列表中选择包含你 JavaScript 载荷的联系人,然后点击保存。 image

  6. 查看你创建的联系人页面,“你们是如何认识的”框中已执行了 JavaScript 载荷。 image image

下载工具