Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-42662 — CVE-2021-42662 - Gespeicherte Cross-Site-Scripting-Schwachstelle im Online-Eventbuchungs- und Reservierungssystem. | Kitploit
Tools/GitHubGitHub/0xdeku/cve-2021-42662
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHub0xdeku/cve-2021-42662

CVE-2021-42662

CVE-2021-42662 - Gespeicherte Cross-Site-Scripting-Schwachstelle im Online-Eventbuchungs- und Reservierungssystem.

Repository anzeigen
221vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-42662

CVE-2021-42662 - Stored Cross-Site Scripting-Schwachstelle in der Online-Eventbuchungs- und Reservierungssystem Version 2.3.0.

Technische Beschreibung:

Eine Stored-XSS-Schwachstelle existiert in der Eventmanagement-Software Version 2.3.0. Ein Angreifer kann diese Schwachstelle ausnutzen, um JavaScript im Namen des Surfers auf dem Webserver auszuführen, was zu Cookie-Diebstahl, Defacement und mehr führen kann.

Betroffene Komponenten -

Angreifbare Seite - HOLY

Angreifbarer Parameter - "reason"

Schritte zur Ausnutzung:

  1. Navigieren Sie zu http://localhost/event-management/views/?v=HOLY
  2. Fügen Sie Ihren Payload in den Parameter "reason" ein
  3. Klicken Sie auf "Add holiday"

Proof of concept (Poc) -

Der folgende Payload ermöglicht es Ihnen, den JavaScript-Code auszuführen -

root@kitploit:~
<script>alert("This is an XSS")</alert>

CVE-2021-42662

Referenzen -

https://www.exploit-db.com/exploits/50450

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42662

https://nvd.nist.gov/vuln/detail/CVE-2021-42662

Entdeckt von -

Alon Leviev (0xDeku), 22. Oktober 2021.

Tool herunterladen