Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/vighneshnair7/cve-2024-51031
漏洞分析Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubvighneshnair7/cve-2024-51031

CVE-2024-51031

Proof-of-concept for CVE-2024-51031: Stored Cross-Site Scripting (XSS) in Sourcecodester Cab Management System 1.0 via manage_account.php fields. Demonstrates cookie theft through injected SVG payload.

查看仓库
121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-51031

描述

Sourcecodester Cab Management System 1.0 的 manage_account.php 中存在跨站脚本(XSS)漏洞,允许远程认证用户通过“名字”、“中间名”和“姓氏”字段注入任意Web脚本。

漏洞类型

跨站脚本攻击 (XSS)

供应商

Sourcecodester

受影响产品代码库:

https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0

受影响组件:

Sourcecodester Cab Management System 1.0 中的跨站脚本(XSS)漏洞允许远程攻击者通过 manage_account.php 页面的 firstname、middlename 和 lastname 输入字段执行任意代码。

攻击向量:

  1. 在本地设置应用程序,并使用提供的示例客户端凭证登录。
  2. 通过点击个人资料头像导航到“管理账户”部分。
  3. 将载荷 <svg onload=alert(document.cookie)> 注入到“名字”、“中间名”和“姓氏”字段中。填写其余表单详情,然后点击“更新详情”按钮。
  4. 收到“账户详情已成功更新”的消息后,登录管理门户。当访问“已注册客户端”页面时,将弹出一个显示管理员cookie的弹窗,确认存储型跨站脚本攻击(XSS)成功。

参考:

  1. https://www.sourcecodester.com
  2. https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html
  3. https://portswigger.net/web-security/cross-site-scripting
下载工具