
إثبات مفهوم يوضح ثغرة XSS مخزنة في RosarioSIS 8.2.1 مع إعداد Docker وتنفيذ الحمولة خطوة بخطوة لاختبار الأمان.
المتطلبات الدنيا: Docker و Git يعملان.
يمكنك سحب الصورة من DockerHub أو:
$ git clone https://github.com/dnr6419/CVE-2021-45416.git
$ cd CVE-2021-45416
$ docker-compose up -d
http://YOURIP:80/InstallDatabase.php
بعد ذلك، انتقل إلى [http://YOURIP:80/InstallDatabase.php]
اسم المستخدم وكلمة المرور الافتراضيان هما "admin/admin"
انتقل إلى الجدولة -> الجدول الدراسي للطالب
اختر المقرر الدراسي وانقر على البحث
أدخل حمولة XSS
يمكنك رؤية التنبيه