Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-41301-Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting — 针对CVE-2024-41301的概念验证,演示Bookea-tu-Mesa中的存储型跨站脚本。包含漏洞代码分析和使用htmlspecialchars的修复方案。 | Kitploit
工具/GitHubGitHub/patrickdeanramos/cve-2024-41301-bookea-tu-mesa-is-vulnerable-to-stored-cross-site-scripting
漏洞分析代码分析Web应用程序漏洞利用Web安全学习与教育
GitHubpatrickdeanramos/cve-2024-41301-bookea-tu-mesa-is-vulnerable-to-stored-cross-site-scripting

CVE-2024-41301-Bookea-tu-Mesa-is-vulnerable-to-Stored-Cross-Site-Scripting

针对CVE-2024-41301的概念验证,演示Bookea-tu-Mesa中的存储型跨站脚本。包含漏洞代码分析和使用htmlspecialchars的修复方案。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
2年前尚未审核

CVE-2024-41301 - Bookea-tu-Mesa 存在存储型跨站脚本漏洞

Bookea-tu-Mesa 容易受到存储型跨站脚本(XSS)漏洞的影响。此缺陷允许攻击者注入恶意脚本,这些脚本会在用户会话的上下文中执行。

复现步骤:

  1. 访问 http://localhost/Bookea-tu-Mesa/index.php
  2. 在“全名”字段中输入 "" 并提交。 alt text
  3. 脚本执行,展示了 XSS 漏洞。 alt text

漏洞代码: 文件:insert_reservation.php 第 11 行:$Fname = mysqli_real_escape_string($conex, $_POST['Fname']);

建议修复: $Fname = htmlspecialchars(mysqli_real_escape_string($conex, $_POST['Fname']), ENT_QUOTES, 'UTF-8');

这样会对 HTML 字符进行转义处理。

作者:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert

下载工具