
Prueba de concepto que demuestra XSS almacenado en RosarioSIS 8.2.1 con configuración de Docker y ejecución de payload paso a paso para pruebas de seguridad.
Requisitos mínimos: Docker y Git funcionando.
Puedes extraer la imagen de DockerHub o:
$ git clone https://github.com/dnr6419/CVE-2021-45416.git
$ cd CVE-2021-45416
$ docker-compose up -d
http://YOURIP:80/InstallDatabase.php
Luego, ve a [http://YOURIP:80/InstallDatabase.php]
El administrador/contraseña por defecto es "admin/admin"
Ve a Scheduling -> Student Schedule
Elige el curso y haz clic en buscar
Introduce el payload XSS
Puedes ver la alerta