Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-46070 — CVE-2021-46070 - Im Vehicle Service Management System 1.0 besteht eine Schwachstelle für gespeichertes Cross-Site-Scripting (Stored XSS) über den Bereich „Service Requests“ im Anmeldefenster. | Kitploit
Tools/GitHubGitHub/sanupl/cve-2021-46070
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubsanupl/cve-2021-46070

CVE-2021-46070

CVE-2021-46070 - Im Vehicle Service Management System 1.0 besteht eine Schwachstelle für gespeichertes Cross-Site-Scripting (Stored XSS) über den Bereich „Service Requests“ im Anmeldefenster.

Repository anzeigen
11vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-46070

Exploit-Titel: Vehicle Service Management System – 'Service Requests' Gespeichertes Cross-Site-Scripting (XSS)

Exploit-Autor: SANU P.L

CVE: CVE-2021-46070

CVSS: 4.8 MEDIUM

Referenzen:

  • https://www.plsanu.com/vehicle-service-management-system-service-requests-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46070
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46070

Beschreibung:

Im Vehicle Service Management System 1.0 besteht eine Schwachstelle bezüglich gespeichertem Cross-Site-Scripting (XSS) über den Bereich „Service Requests“ im Anmeldefenster.

Exploit:

  1. Melden Sie sich im Admin-Panel an: http://localhost/vehicle_service/admin
  2. Navigieren Sie zum Abschnitt „Service Requests“ und klicken Sie auf die Schaltfläche „Create New“.
  3. Injizieren Sie den folgenden Payload in die Eingabefelder „Owner Contact“, „Address“, „Vehicle Name“, „Vehicle Registration Number“ und „Vehicle Model“.

Payload:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. Klicken Sie auf die Schaltfläche „Save Request“.
  2. Der schädliche JavaScript-Code wird ausgelöst.
  3. Navigieren Sie zum Abschnitt „Report“.
  4. Der schädliche JavaScript-Code wird ausgelöst.

Auswirkungen:

Ein Angreifer kann schädlichen JavaScript-Code in den Bereich „Service Requests“ injizieren.

Gegenmaßnahmen:

Es wird empfohlen, alle Eingabefelder in der gesamten Anwendung zu bereinigen (sanitize).

Tool herunterladen