Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-36563 — Prueba de concepto para vulnerabilidades XSS almacenadas y reflejadas en CheckMK Management Web Console versiones 1.5.0 a 2.0.0p9, con cronograma de divulgación detallado y demostraciones de explotación. | Kitploit
Herramientas/GitHubGitHub/edgarloyola/cve-2021-36563
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubedgarloyola/cve-2021-36563

CVE-2021-36563

Prueba de concepto para vulnerabilidades XSS almacenadas y reflejadas en CheckMK Management Web Console versiones 1.5.0 a 2.0.0p9, con cronograma de divulgación detallado y demostraciones de explotación.

Ver Repositorio
11hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-36563 – Múltiples XSS almacenados y reflejados

Aplicación: CheckMK Management Web Console

Revisión de software: De 1.5.0 a 2.0.0p9

Tipo de ataque: XSS almacenado y reflejado

Solución: Actualizar a la revisión de software 2.0.0p10 o posterior

Resumen: La consola web de gestión de CheckMK (versiones 1.5.0 a 2.0.0) no sanea la entrada del usuario en varios parámetros del módulo WATO. Esto permite a un atacante abrir una puerta trasera en el dispositivo con contenido HTML interpretado por el navegador (como JavaScript u otros scripts del lado del cliente); la carga útil XSS se activará cuando el usuario acceda a algunas secciones específicas de la aplicación. En el mismo sentido, una vía potencial muy peligrosa sería cuando un atacante con el rol de monitor (no administrador) consigue un XSS almacenado para robar el secretAutomation (para el uso de la API en modo administrador) y así poder crear otro usuario administrador con altos privilegios en la consola web de monitorización de CheckMK. Otra vía es que el XSS persistente permite a un atacante modificar el contenido mostrado o cambiar la información de la víctima. La explotación exitosa requiere acceso a la interfaz web de gestión, ya sea con credenciales válidas o con una sesión secuestrada.

Descripción técnica: Ver CVE-2021-36563

Cronología:

  • 2021-04-12 Se descubrieron los problemas.
  • 2021-04-26 Primer contacto con el proveedor por correo electrónico.
  • 2021-04-28 Segundo contacto con el proveedor por correo electrónico.
  • 2021-04-29 Respuesta del proveedor. Las vulnerabilidades XSS ya se habían detectado y se corregirían en la próxima versión.
  • 2021-05-07 El proveedor expone públicamente la vulnerabilidad y su parche.
  • 2021-05-12 Nueva versión de software (2.0.0p4) y parche de vulnerabilidad confirmados.
  • 2021-07-26 Divulgación pública.
  • 2021-07-28 Se descubrieron nuevos problemas y contacto con el proveedor por correo electrónico.
  • 2021-07-29 Respuesta del proveedor. Las vulnerabilidades XSS ya se habían detectado y se corregirían en la próxima versión.
  • 2021-08-26 El proveedor expone públicamente la vulnerabilidad y su parche.
  • 2021-09-16 Nueva versión de software (2.0.0p11) y parche de vulnerabilidad confirmados.
  • Referencia:

    • https://checkmk.com/de/werk/12762
    • https://checkmk.com/de/werk/13148
    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-36563
    • https://nvd.nist.gov/vuln/detail/CVE-2021-36563

    DEMO

    PoC checkmk versión 1.5.0p19 Raw Edition

    PoC checkmk versión 1.5.0p19 Raw Edition

    PoC checkmk versión 2.0.0p1 Enterprise Edition

    PoC checkmk versión 2.0.0p1 Enterprise Edition

    Descargar herramienta