Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-43144-Stored-XSS — 用于利用 CVE-2022-43144 的 PoC | Kitploit
工具/GitHubGitHub/mudassiruddin/cve-2022-43144-stored-xss
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubmudassiruddin/cve-2022-43144-stored-xss

CVE-2022-43144-Stored-XSS

用于利用 CVE-2022-43144 的 PoC

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
4113年前尚未审核
分享

CVE-2022-43144 : 存储型XSS

描述

Canteen Management System v1.0 中的跨站脚本(XSS)漏洞允许攻击者通过精心构造的载荷执行任意 Web 脚本或 HTML。

影响

  • 允许攻击者劫持用户会话并接管账户。
  • 要利用此漏洞,受害者必须访问存储了 XXS 载荷的页面。

受影响应用程序链接

  • https://www.sourcecodester.com/php/15688/canteen-management-system-project-source-code-php.html
  • https://www.sourcecodester.com/download-code?nid=15688&title=Canteen+Management+System+Project+Source+Code+in+PHP+Free+Download

概念验证

一旦应用程序启动并运行,我们就可以登录。

1_login_page

应用程序中带有“Add Invoice”功能。

2_add_invoice_feature

我们可以添加发票,并检查我们的条目是否在“manage Invoice page”上可用。

3_adding_invoice

4_invoice_stored_in_application

让我们在联系人字段中添加一个包含特殊字符的发票。

5_data_validation_1

应用程序不会对用户提供的特殊字符进行任何编码。

5_data_validation_2

让我们分析源码,了解应用程序如何处理所提供的数据。

10_source_code_1

很明显,应用程序不执行数据验证,并且信任用户提供的数据,我们可以使用下面的 XSS 载荷作为输入,该载荷可能会存储在应用程序中。

6_XSS_payload

让我们也分析一下源码,看看在存储数据时是否有任何数据验证。

10_source_code_2

提供的条目已添加到数据库中。

10_source_code_3

我们可以成功执行 javascript 载荷,这表明应用程序存在 XXS 漏洞。

8_Poc

9_poc

7_poc

下载工具