Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-46005 — # 在线汽车租赁系统 1.0 中存储型 XSS 的概念验证 演示通过 `vehicalorcview` 参数实现会话劫持和凭据窃取。 | Kitploit
工具/GitHubGitHub/nawed20002/cve-2021-46005
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubnawed20002/cve-2021-46005

CVE-2021-46005

# 在线汽车租赁系统 1.0 中存储型 XSS 的概念验证 演示通过 `vehicalorcview` 参数实现会话劫持和凭据窃取。

查看仓库
4年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-46005

关于 CVE-2021-46005 的所有详细信息

软件:Online Car Rental System 1.0

软件链接:https://www.sourcecodester.com/cc/14145/online-car-rental-system-using-phpmysql.html

漏洞类型:存储型跨站脚本(Stored Cross Site Scripting)

受影响组件:post-avehical 页面中的 vehicalorcview

拒绝服务影响:是

代码执行影响:是

攻击类型:远程

产品供应商:Sourcecodester

描述:

当用户可控的参数被反射给用户、存储并在稍后返回,或因修改 DOM 环境而被执行时,就会发生跨站脚本漏洞。该漏洞存在于 Sourcecodester Online Car Rental System 1.0 中,位于添加新车辆(Post Vehical)页面时发现的 vehicalorcview 参数中。只需在 vehicalcrview 参数中添加简单的载荷 ,应用程序就会在未进行输入验证的情况下将载荷存储到数据库中,每当客户端访问该页面时,载荷就会被执行。

可找到该易受攻击参数的影响 URL:http://HOST/car-rental/admin/post-avehical.php

影响:该漏洞允许攻击者劫持会话、窃取凭据、访问客户端计算机并在客户端计算机上安装恶意软件。

更多信息:

https://www.exploit-db.com/exploits/49546

下载工具