Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-39473 — Prueba de concepto para XSS almacenado en HotelManager v1.2, que demuestra explotación remota a través de campos de comentario/contacto sin bypass. | Kitploit
Herramientas/GitHubGitHub/brunoteixeira1996/cve-2021-39473
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubbrunoteixeira1996/cve-2021-39473

CVE-2021-39473

Prueba de concepto para XSS almacenado en HotelManager v1.2, que demuestra explotación remota a través de campos de comentario/contacto sin bypass.

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-39473

Código Base del Producto Afectado

HotelManager - v1.2

Componente Afectado

Kernel.php; Middleware

Tipo de Ataque

Remoto

Vectores de Ataque

Para explotar esta vulnerabilidad, el usuario necesita crear "habitaciones" o "huéspedes" o "reservas" o "usuarios", y en el campo "comentario" o "contacto" puede ejecutar una carga útil XSS sin necesidad de realizar ninguna evasión.

Este es un XSS almacenado, ya que pude almacenar cargas útiles en endpoints (habitaciones, huéspedes, ...) y activarlas usando diferentes cuentas.

Enlace al problema

https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49

Descargar herramienta