Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sanupl/cve-2021-46080
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubsanupl/cve-2021-46080

CVE-2021-46080

CVE-2021-46080 - Existe una vulnerabilidad de Cross Site Request Forgery (CSRF) en Vehicle Service Management System 1.0. Un ataque CSRF exitoso conduce a una vulnerabilidad de Cross Site Scripting Almacenado.

Ver Repositorio
11hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-46080

Título del exploit: Vehicle Service Management System - 'Múltiple' Cross-Site Request Forgery (CSRF) conduce a Cross Site Scripting Almacenado (XSS)

Autor del exploit: SANU P.L

CVE: CVE-2021-46080

CVSS: 4.8 MEDIUM

Referencias:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cross-site-request-forgery-csrf-leads-to-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46080
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46080
  • Descripción:

    Existe una vulnerabilidad de Cross Site Request Forgery (CSRF) en Vehicle Service Management System 1.0. Un ataque CSRF exitoso conduce a una vulnerabilidad de Cross Site Scripting Almacenado.

    1. Vehicle Service Management System - 'Lista de Mecánicos' (/admin/?page=mechanics)

    Exploit:

    1. Visite el panel de administración http://localhost/vehicle_service/admin
    2. Cree dos cuentas de administrador.
    3. Inicie sesión con la cuenta Admin-1 en el Navegador A (Chrome).
    4. Inicie sesión con la cuenta Admin-2 en el Navegador B (Firefox).
    5. En la cuenta Admin-1 (Chrome), navegue a la sección Lista de Mecánicos y haga clic en el botón Crear Nuevo.
    6. Inyecte el siguiente payload en el campo de entrada Nombre Completo.

    Payload:

    root@kitploit:~
     "><script>alert(document.cookie)</script>
    
    1. Haga clic en el botón Guardar.
    2. Capture la solicitud en burpsuite y genere el archivo HTML CSRF.
    3. Guarde el archivo HTML CSRF, por ejemplo: CSRF.html
    4. En el Navegador B (Firefox), abra el archivo CSRF.html.
    5. Navegue a la sección Lista de Mecánicos en el Navegador B (Firefox).
    6. Se activa el código JavaScript malicioso.

    2. Vehicle Service Management System - 'Solicitudes de Servicio' (/admin/?page=service_requests)

    Exploit:

    1. Visite el panel de administración http://localhost/vehicle_service/admin
    2. Cree dos cuentas de administrador.
    3. Inicie sesión con la cuenta Admin-1 en el Navegador A (Chrome).
    4. Inicie sesión con la cuenta Admin-2 en el Navegador B (Firefox).
    5. En la cuenta Admin-1 (Chrome), navegue a la sección Solicitudes de Servicio y haga clic en el botón Crear Nuevo.
    6. Inyecte el siguiente payload en el campo de entrada Contacto del Propietario.

    Payload:

    root@kitploit:~
     "><script>alert(document.cookie)</script>
    
    1. Haga clic en el botón Guardar Solicitud.
    2. Capture la solicitud en burpsuite y genere el archivo HTML CSRF.
    3. Guarde el archivo HTML CSRF, por ejemplo: CSRF.html
    4. En el Navegador B (Firefox), abra el archivo CSRF.html.
    5. Navegue a la sección Solicitudes de Servicio en el Navegador B (Firefox).
    6. Seleccione las Solicitudes de Servicio recién creadas y haga clic en Acción debajo de Ver.
    7. Se activa el código JavaScript malicioso.

    3. Vehicle Service Management System - 'Lista de Categorías' (/admin/?page=maintenance/category)

    Exploit:

    1. Visite el panel de administración http://localhost/vehicle_service/admin
    2. Cree dos cuentas de administrador.
    3. Inicie sesión con la cuenta Admin-1 en el Navegador A (Chrome).
    4. Inicie sesión con la cuenta Admin-2 en el Navegador B (Firefox).
    5. En la cuenta Admin-1 (Chrome), navegue a la sección Lista de Categorías y haga clic en el botón Crear Nuevo.
    6. Inyecte el siguiente payload en el campo de entrada Nombre de la Categoría.

    Payload:

    root@kitploit:~
     "><script>alert(document.cookie)</script>
    
    1. Haga clic en el botón Guardar.
    2. Capture la solicitud en burpsuite y genere el archivo HTML CSRF.
    3. Guarde el archivo HTML CSRF, por ejemplo: CSRF.html
    4. En el Navegador B (Firefox), abra el archivo CSRF.html.
    5. Navegue a la sección Lista de Categorías en el Navegador B (Firefox).
    6. Se activa el código JavaScript malicioso.

    4. Vehicle Service Management System - 'Lista de Servicios' (/admin/?page=maintenance/services)

    Exploit:

    1. Visite el panel de administración http://localhost/vehicle_service/admin
    2. Cree dos cuentas de administrador.
    3. Inicie sesión con la cuenta Admin-1 en el Navegador A (Chrome).
    4. Inicie sesión con la cuenta Admin-2 en el Navegador B (Firefox).
    5. En la cuenta Admin-1 (Chrome), navegue a la sección Lista de Servicios y haga clic en el botón Crear Nuevo.
    6. Inyecte el siguiente payload en el campo de entrada Nombre del Servicio.

    Payload:

    root@kitploit:~
     "><script>alert(document.cookie)</script>
    
    1. Haga clic en el botón Guardar.
    2. Capture la solicitud en burpsuite y genere el archivo HTML CSRF.
    3. Guarde el archivo HTML CSRF, por ejemplo: CSRF.html
    4. En el Navegador B (Firefox), abra el archivo CSRF.html.
    5. Navegue a la sección Lista de Servicios en el Navegador B (Firefox).
    6. Se activa el código JavaScript malicioso.

    5. Vehicle Service Management System - 'Lista de Usuarios' (/admin/?page=user/list)

    Exploit:

    1. Visite el panel de administración http://localhost/vehicle_service/admin
    2. Cree dos cuentas de administrador.
    3. Inicie sesión con la cuenta Admin-1 en el Navegador A (Chrome).
    4. Inicie sesión con la cuenta Admin-2 en el Navegador B (Firefox).
    5. En la cuenta Admin-1 (Chrome), navegue a la sección Lista de Usuarios y haga clic en el botón Crear Nuevo.
    6. Inyecte el siguiente payload en el campo de entrada Nombre.

    Payload:

    root@kitploit:~
     "><script>alert(document.cookie)</script>
    
    1. Haga clic en el botón Guardar.
    2. Capture la solicitud en burpsuite y genere el archivo HTML CSRF.
    3. Guarde el archivo HTML CSRF, por ejemplo: CSRF.html
    4. En el Navegador B (Firefox), abra el archivo CSRF.html.
    5. Navegue a la sección Lista de Usuarios en el Navegador B (Firefox).
    6. Se activa el código JavaScript malicioso.

    6. Vehicle Service Management System - 'Configuración' (/admin/?page=system_info)

    Exploit:

    1. Visite el panel de administración http://localhost/vehicle_service/admin
    2. Cree dos cuentas de administrador.
    3. Inicie sesión con la cuenta Admin-1 en el Navegador A (Chrome).
    4. Inicie sesión con la cuenta Admin-2 en el Navegador B (Firefox).
    5. En la cuenta Admin-1 (Chrome), navegue a la sección Configuración.
    6. Inyecte el siguiente payload en el campo de entrada Nombre del Sistema.

    Payload:

    root@kitploit:~
     "><script>alert(document.cookie)</script>
    
    1. Haga clic en el botón Actualizar.
    2. Capture la solicitud en burpsuite y genere el archivo HTML CSRF.
    3. Guarde el archivo HTML CSRF, por ejemplo: CSRF.html
    4. En el Navegador B (Firefox), abra el archivo CSRF.html.
    5. Navegue a la sección Configuración en el Navegador B (Firefox).
    6. Se activa el código JavaScript malicioso.

    Impacto:

    Existe una vulnerabilidad de Cross-Site Request Forgery en múltiples endpoints que conduce a una vulnerabilidad de Cross Site Scripting Almacenado.

    Mitigación:

    Se recomienda implementar lo siguiente:

    • Impredecibles con alta entropía, como en el caso de los tokens de sesión en general.
    • Vinculados a la sesión del usuario.
    • Estrictamente validados en cada caso antes de ejecutar la acción correspondiente.
    Descargar herramienta