Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-43117 — CVE-2022-43117的概念验证漏洞利用,这是Sourcecodester Password Storage Application 1.0中的存储型XSS漏洞,演示通过用户资料字段进行JavaScript注入。 | Kitploit
工具/GitHubGitHub/rashidkhanpathan/cve-2022-43117
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubrashidkhanpathan/cve-2022-43117

CVE-2022-43117

CVE-2022-43117的概念验证漏洞利用,这是Sourcecodester Password Storage Application 1.0中的存储型XSS漏洞,演示通过用户资料字段进行JavaScript注入。

查看仓库
113年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

[建议描述] 发现 Sourcecodester Password Storage Application in PHP/OOP and MySQL 1.0 存在多个跨站脚本(XSS)漏洞, 涉及 Name、Username、Description 和 Site Feature 参数。


[附加信息] 概念验证:https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing 厂商主页:https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html 软件链接:https://www.sourcecodester.com/sites/default/files/download/oretnom23/psa_php.zip


[漏洞类型] 跨站脚本(XSS)


[产品厂商] Sourcecodester


[受影响产品代码库] Password Storage Application in PHP/OOP and MySQL - 1.0


[受影响组件] 源代码


[攻击类型] 远程


[影响代码执行] true


[攻击向量] 要利用此漏洞,攻击者需首先在 http://localhost/psa_php/owner_registration.php 注册账户,然后使用创建的密码登录。登录后,攻击者在 Name、Username、Description 和 Site 字段中注入任意 JavaScript 代码,并点击保存。一旦攻击者点击保存按钮,恶意 JavaScript Payload 将执行。


[参考] https://www.sourcecodester.com/php/15726/password-storage-application-phpoop-and-mysql-free-source-code.html https://drive.google.com/file/d/1ZmAuKMVzUpL8pt5KXQJk8IyPECoVP9xw/view?usp=sharing


[发现者] RashidKhan Pathan

使用 CVE-2022-43117

下载工具