Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-42664 — CVE-2021-42664 - Gespeicherte Cross-Site-Scripting-Sicherheitslücke im Online-Portal-System für Ingenieure. | Kitploit
Tools/GitHubGitHub/0xdeku/cve-2021-42664
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHub0xdeku/cve-2021-42664

CVE-2021-42664

CVE-2021-42664 - Gespeicherte Cross-Site-Scripting-Sicherheitslücke im Online-Portal-System für Ingenieure.

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-42664

CVE-2021-42664 - Gespeicherte Cross-Site-Scripting-Schwachstelle im Engineers Online-Portal-System.

Technische Beschreibung:

Eine gespeicherte XSS-Schwachstelle existiert im Engineers Online-Portal-System. Ein Angreifer kann diese Schwachstelle ausnutzen, um javascript im Namen des Webserver-Besuchers auszuführen, was zu Cookie-Diebstahl, Defacement und mehr führen kann.

Betroffene Komponenten -

Anfällige Seite - add_quiz.php

Anfällige Parameter - "quiz_title", "description"

Schritte zur Ausnutzung:

  1. Navigieren Sie zu http://localhost/nia_munoz_monitoring_system/add_quiz.php
  2. Fügen Sie Ihr Payload im Parameter "quiz_title" oder im Parameter "description" ein
  3. Klicken Sie auf Speichern

Proof of Concept (Poc) -

Das folgende Payload ermöglicht es Ihnen, den javascript-Code auszuführen -

root@kitploit:~
<script>alert("This is an XSS")</script>

CVE-2021-42664

Referenzen -

https://www.exploit-db.com/exploits/50451

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42664

https://nvd.nist.gov/vuln/detail/CVE-2021-42664

Entdeckt von -

Alon Leviev(0xDeku), 22. Oktober 2021.

Tool herunterladen