Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-46080 — CVE-2021-46080 - Existe una vulnerabilidad de Cross Site Request Forgery (CSRF) en Vehicle Service Management System 1.0. Un ataque CSRF exitoso conduce a una vulnerabilidad de Cross Site Scripting Almacenado. | Kitploit
Herramientas/GitHubGitHub/sanupl/cve-2021-46080
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubsanupl/cve-2021-46080

CVE-2021-46080

CVE-2021-46080 - Existe una vulnerabilidad de Cross Site Request Forgery (CSRF) en Vehicle Service Management System 1.0. Un ataque CSRF exitoso conduce a una vulnerabilidad de Cross Site Scripting Almacenado.

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-46080

Título del exploit: Vehicle Service Management System - 'Múltiple' Cross-Site Request Forgery (CSRF) conduce a Cross Site Scripting Almacenado (XSS)

Autor del exploit: SANU P.L

CVE: CVE-2021-46080

CVSS: 4.8 MEDIUM

Referencias:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cross-site-request-forgery-csrf-leads-to-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46080
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46080

Descripción:

Existe una vulnerabilidad de Cross Site Request Forgery (CSRF) en Vehicle Service Management System 1.0. Un ataque CSRF exitoso conduce a una vulnerabilidad de Cross Site Scripting Almacenado.

1. Vehicle Service Management System - 'Lista de Mecánicos' (/admin/?page=mechanics)

Exploit:

  1. Visite el panel de administración http://localhost/vehicle_service/admin
  2. Cree dos cuentas de administrador.
  3. Inicie sesión con la cuenta Admin-1 en el Navegador A (Chrome).
  4. Inicie sesión con la cuenta Admin-2 en el Navegador B (Firefox).
  5. En la cuenta Admin-1 (Chrome), navegue a la sección Lista de Mecánicos y haga clic en el botón Crear Nuevo.
  6. Inyecte el siguiente payload en el campo de entrada Nombre Completo.

Payload:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. Haga clic en el botón Guardar.
  2. Capture la solicitud en burpsuite y genere el archivo HTML CSRF.
  3. Guarde el archivo HTML CSRF, por ejemplo: CSRF.html
  4. En el Navegador B (Firefox), abra el archivo CSRF.html.
  5. Navegue a la sección Lista de Mecánicos en el Navegador B (Firefox).
  6. Se activa el código JavaScript malicioso.

2. Vehicle Service Management System - 'Solicitudes de Servicio' (/admin/?page=service_requests)

Exploit:

  1. Visite el panel de administración http://localhost/vehicle_service/admin
  2. Cree dos cuentas de administrador.
  3. Inicie sesión con la cuenta Admin-1 en el Navegador A (Chrome).
  4. Inicie sesión con la cuenta Admin-2 en el Navegador B (Firefox).
  5. En la cuenta Admin-1 (Chrome), navegue a la sección Solicitudes de Servicio y haga clic en el botón Crear Nuevo.
  6. Inyecte el siguiente payload en el campo de entrada Contacto del Propietario.

Payload:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. Haga clic en el botón Guardar Solicitud.
  2. Capture la solicitud en burpsuite y genere el archivo HTML CSRF.
  3. Guarde el archivo HTML CSRF, por ejemplo: CSRF.html
  4. En el Navegador B (Firefox), abra el archivo CSRF.html.
  5. Navegue a la sección Solicitudes de Servicio en el Navegador B (Firefox).
  6. Seleccione las Solicitudes de Servicio recién creadas y haga clic en Acción debajo de Ver.
  7. Se activa el código JavaScript malicioso.

3. Vehicle Service Management System - 'Lista de Categorías' (/admin/?page=maintenance/category)

Exploit:

  1. Visite el panel de administración http://localhost/vehicle_service/admin
  2. Cree dos cuentas de administrador.
  3. Inicie sesión con la cuenta Admin-1 en el Navegador A (Chrome).
  4. Inicie sesión con la cuenta Admin-2 en el Navegador B (Firefox).
  5. En la cuenta Admin-1 (Chrome), navegue a la sección Lista de Categorías y haga clic en el botón Crear Nuevo.
  6. Inyecte el siguiente payload en el campo de entrada Nombre de la Categoría.

Payload:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. Haga clic en el botón Guardar.
  2. Capture la solicitud en burpsuite y genere el archivo HTML CSRF.
  3. Guarde el archivo HTML CSRF, por ejemplo: CSRF.html
  4. En el Navegador B (Firefox), abra el archivo CSRF.html.
  5. Navegue a la sección Lista de Categorías en el Navegador B (Firefox).
  6. Se activa el código JavaScript malicioso.

4. Vehicle Service Management System - 'Lista de Servicios' (/admin/?page=maintenance/services)

Exploit:

  1. Visite el panel de administración http://localhost/vehicle_service/admin
  2. Cree dos cuentas de administrador.
  3. Inicie sesión con la cuenta Admin-1 en el Navegador A (Chrome).
  4. Inicie sesión con la cuenta Admin-2 en el Navegador B (Firefox).
  5. En la cuenta Admin-1 (Chrome), navegue a la sección Lista de Servicios y haga clic en el botón Crear Nuevo.
  6. Inyecte el siguiente payload en el campo de entrada Nombre del Servicio.

Payload:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. Haga clic en el botón Guardar.
  2. Capture la solicitud en burpsuite y genere el archivo HTML CSRF.
  3. Guarde el archivo HTML CSRF, por ejemplo: CSRF.html
  4. En el Navegador B (Firefox), abra el archivo CSRF.html.
  5. Navegue a la sección Lista de Servicios en el Navegador B (Firefox).
  6. Se activa el código JavaScript malicioso.

5. Vehicle Service Management System - 'Lista de Usuarios' (/admin/?page=user/list)

Exploit:

  1. Visite el panel de administración http://localhost/vehicle_service/admin
  2. Cree dos cuentas de administrador.
  3. Inicie sesión con la cuenta Admin-1 en el Navegador A (Chrome).
  4. Inicie sesión con la cuenta Admin-2 en el Navegador B (Firefox).
  5. En la cuenta Admin-1 (Chrome), navegue a la sección Lista de Usuarios y haga clic en el botón Crear Nuevo.
  6. Inyecte el siguiente payload en el campo de entrada Nombre.

Payload:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. Haga clic en el botón Guardar.
  2. Capture la solicitud en burpsuite y genere el archivo HTML CSRF.
  3. Guarde el archivo HTML CSRF, por ejemplo: CSRF.html
  4. En el Navegador B (Firefox), abra el archivo CSRF.html.
  5. Navegue a la sección Lista de Usuarios en el Navegador B (Firefox).
  6. Se activa el código JavaScript malicioso.

6. Vehicle Service Management System - 'Configuración' (/admin/?page=system_info)

Exploit:

  1. Visite el panel de administración http://localhost/vehicle_service/admin
  2. Cree dos cuentas de administrador.
  3. Inicie sesión con la cuenta Admin-1 en el Navegador A (Chrome).
  4. Inicie sesión con la cuenta Admin-2 en el Navegador B (Firefox).
  5. En la cuenta Admin-1 (Chrome), navegue a la sección Configuración.
  6. Inyecte el siguiente payload en el campo de entrada Nombre del Sistema.

Payload:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. Haga clic en el botón Actualizar.
  2. Capture la solicitud en burpsuite y genere el archivo HTML CSRF.
  3. Guarde el archivo HTML CSRF, por ejemplo: CSRF.html
  4. En el Navegador B (Firefox), abra el archivo CSRF.html.
  5. Navegue a la sección Configuración en el Navegador B (Firefox).
  6. Se activa el código JavaScript malicioso.

Impacto:

Existe una vulnerabilidad de Cross-Site Request Forgery en múltiples endpoints que conduce a una vulnerabilidad de Cross Site Scripting Almacenado.

Mitigación:

Se recomienda implementar lo siguiente:

  • Impredecibles con alta entropía, como en el caso de los tokens de sesión en general.
  • Vinculados a la sesión del usuario.
  • Estrictamente validados en cada caso antes de ejecutar la acción correspondiente.
Descargar herramienta