Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-42664 — CVE-2021-42664 - Vulnerabilidad de Cross-Site Scripting almacenado en el sistema de portal en línea para ingenieros. | Kitploit
Herramientas/GitHubGitHub/0xdeku/cve-2021-42664
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHub0xdeku/cve-2021-42664

CVE-2021-42664

CVE-2021-42664 - Vulnerabilidad de Cross-Site Scripting almacenado en el sistema de portal en línea para ingenieros.

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-42664

CVE-2021-42664 - Vulnerabilidad de Cross-Site Scripting almacenado en el sistema Engineers online portal system.

Descripción técnica:

Existe una vulnerabilidad XSS almacenado en el sistema Engineers online portal system. Un atacante puede aprovechar esta vulnerabilidad para ejecutar JavaScript en nombre de los usuarios que navegan en el servidor web, lo que puede llevar al robo de cookies, desfiguración y más.

Componentes afectados -

Página vulnerable - add_quiz.php

Parámetros vulnerables - "quiz_title", "description"

Pasos para explotar:

  1. Navegue a http://localhost/nia_munoz_monitoring_system/add_quiz.php
  2. Inserte su payload en el parámetro "quiz_title" o en el parámetro "description"
  3. Haga clic en Guardar

Prueba de concepto (Poc) -

El siguiente payload le permitirá ejecutar el código JavaScript -

root@kitploit:~
<script>alert("This is an XSS")</script>

CVE-2021-42664

Referencias -

https://www.exploit-db.com/exploits/50451

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42664

https://nvd.nist.gov/vuln/detail/CVE-2021-42664

Descubierto por -

Alon Leviev(0xDeku), 22 de octubre de 2021.

Descargar herramienta