Car Rental Script - Multiple Vulnerabilties ==================================================================== #################################################################### .:. Author : HackXBack .:. Contact : h-b@usa.com .:. Home : http://www.iphobos.com/blog/ .:. Script : http://www.phpjabbers.com/car-rental/ .:. Tested On Demo : http://www.phpjabbers.com/demo/cr_11/index.php?controller=Admin&action=login #################################################################### ===[ Exploit ]=== [1] Multiple Cross Site Scripting ================================= I. Persistent XSS # CSRF with XSS Exploit:
II. Non-Persistent XSS www.site.com/index.php?controller=AdminBookings&action=index&p_date=XSS www.site.com/index.php?controller=AdminBookings&action=index&p_date= ">"/> [2] Cross Site Request Forgery =============================== [Change Username/Password Admin]
####################################################################