
Proof-of-concept zur Demonstration von gespeichertem XSS in RosarioSIS 8.2.1 mit Docker-Setup und schrittweiser Payload-Ausführung für Sicherheitstests.
Mindestanforderungen: Docker & Git funktionsfähig.
Du kannst das Image von DockerHub ziehen oder:
$ git clone https://github.com/dnr6419/CVE-2021-45416.git
$ cd CVE-2021-45416
$ docker-compose up -d
http://YOURIP:80/InstallDatabase.php
Danach gehe zu [http://YOURIP:80/InstallDatabase.php]
Standard-Admin/Passwort ist "admin/admin"
Gehe zu Zeitplanung -> Schülerplan
Kurs auswählen und auf die Suche klicken
Die XSS-Payload eingeben
Du kannst den Alert sehen