Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-42663 — CVE-2021-42663 - Vulnerabilidad de inyección HTML en el sistema de reserva y registro de eventos en línea. | Kitploit
Herramientas/GitHubGitHub/0xdeku/cve-2021-42663
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHub0xdeku/cve-2021-42663

CVE-2021-42663

CVE-2021-42663 - Vulnerabilidad de inyección HTML en el sistema de reserva y registro de eventos en línea.

Ver Repositorio
11hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-42663

CVE-2021-42662 - Vulnerabilidad de inyección HTML en el sistema de reservas de eventos en línea versión 2.3.0.

Descripción técnica:

Existe una vulnerabilidad de inyección HTML en el sistema de reservas de eventos en línea versión 2.3.0. Un atacante puede aprovechar esta vulnerabilidad para cambiar la visibilidad del sitio web. Cuando el usuario objetivo hace clic en un enlace determinado, mostrará el contenido del código HTML elegido por el atacante.

Componentes afectados -

Página vulnerable - index.php

Parámetro vulnerable - "msg"

Pasos para explotar:

  1. Navegue a http://localhost/event-management/views/index.php
  2. Inserte su payload en el parámetro "msg" a través de la URL
  3. Envíe el enlace completo a la víctima

Prueba de concepto (PoC) -

El siguiente payload le permitirá ejecutar el código HTML -

root@kitploit:~
<h1>This is an HTML injection</h1>

CVE-2021-42663

Referencias -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42663

https://nvd.nist.gov/vuln/detail/CVE-2021-42663

Descubierto por -

Alon Leviev(0xDeku), 22 de octubre de 2021.

Descargar herramienta