Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-36563 — Proof-of-Concept für gespeicherte und reflektierte XSS-Schwachstellen in der CheckMK Management Web Console, Versionen 1.5.0 bis 2.0.0p9, mit detaillierter Offenlegungs-Zeitleiste und Exploitation-Demos. | Kitploit
Tools/GitHubGitHub/edgarloyola/cve-2021-36563
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubedgarloyola/cve-2021-36563

CVE-2021-36563

Proof-of-Concept für gespeicherte und reflektierte XSS-Schwachstellen in der CheckMK Management Web Console, Versionen 1.5.0 bis 2.0.0p9, mit detaillierter Offenlegungs-Zeitleiste und Exploitation-Demos.

Repository anzeigen
11vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-36563 – Mehrere persistente und reflektierte XSS

Anwendung: CheckMK Management Web Console

Software-Version: Von 1.5.0 bis 2.0.0p9

Angriffstyp: Persistente und reflektierte XSS

Lösung: Aktualisieren Sie auf Software-Version 2.0.0p10 oder höher

Zusammenfassung: Die CheckMK Management Web Console (Versionen 1.5.0 bis 2.0.0) säubert keine Benutzereingaben in verschiedenen Parametern des WATO-Moduls. Dies ermöglicht es einem Angreifer, mit HTML-Inhalten, die vom Browser interpretiert werden (wie JavaScript oder andere clientseitige Skripte), eine Hintertür auf dem Gerät zu öffnen. Das XSS-Payload wird ausgelöst, wenn der Benutzer auf bestimmte Bereiche der Anwendung zugreift. Ein sehr gefährlicher potenzieller Weg wäre, wenn ein Angreifer mit der Monitor-Rolle (nicht Administrator) es schafft, ein persistentes XSS zu platzieren, um das secretAutomation zu stehlen (für die Nutzung der API im Administratormodus) und so einen weiteren Administrator-Benutzer zu erstellen, der hohe Berechtigungen auf der CheckMK-Überwachungs-Webkonsole hat. Eine andere Möglichkeit ist, dass persistentes XSS einem Angreifer erlaubt, den angezeigten Inhalt zu ändern oder die Informationen des Opfers zu verändern. Eine erfolgreiche Ausnutzung erfordert Zugriff auf die Weboberfläche der Verwaltung, entweder mit gültigen Anmeldedaten oder mit einer gekaperten Sitzung.

Technische Beschreibung: Siehe CVE-2021-36563

Zeitplan:

  • 2021-04-12 Probleme entdeckt.
  • 2021-04-26 Erster Kontakt mit dem Hersteller per E-Mail.
  • 2021-04-28 Zweiter Kontakt mit dem Hersteller per E-Mail.
  • 2021-04-29 Antwort des Herstellers. XSS-Schwachstellen wurden bereits erkannt und werden im nächsten Release behoben.
  • 2021-05-07 Hersteller veröffentlicht die Schwachstelle und den Patch öffentlich.
  • 2021-05-12 Neue Softwareversion (2.0.0p4) veröffentlicht und Schwachstellen-Patch bestätigt.
  • 2021-07-26 Öffentliche Offenlegung.
  • 2021-07-28 Neue Probleme entdeckt und Kontakt mit dem Hersteller per E-Mail.
  • 2021-07-29 Antwort des Herstellers. XSS-Schwachstellen wurden bereits erkannt und werden im nächsten Release behoben.
  • 2021-08-26 Hersteller veröffentlicht die Schwachstelle und den Patch öffentlich.
  • 2021-09-16 Neue Softwareversion (2.0.0p11) veröffentlicht und Schwachstellen-Patch bestätigt.
  • Referenzen:

    • https://checkmk.com/de/werk/12762
    • https://checkmk.com/de/werk/13148
    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-36563
    • https://nvd.nist.gov/vuln/detail/CVE-2021-36563

    DEMO

    PoC checkmk version 1.5.0p19 Raw Edition

    PoC checkmk version 1.5.0p19 Raw Edition

    PoC checkmk version 2.0.0p1 Enterprise Edition

    PoC checkmk version 2.0.0p1 Enterprise Edition

    Tool herunterladen