Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-42663 — CVE-2021-42663 - Vulnérabilité d'injection HTML dans le système en ligne de réservation d'événements. | Kitploit
Outils/GitHubGitHub/0xdeku/cve-2021-42663
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHub0xdeku/cve-2021-42663

CVE-2021-42663

CVE-2021-42663 - Vulnérabilité d'injection HTML dans le système en ligne de réservation d'événements.

Voir le dépôt
11il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-42663

CVE-2021-42662 - Vulnérabilité d'injection HTML dans le système de réservation d'événements en ligne version 2.3.0.

Description technique :

Une vulnérabilité d'injection HTML existe dans le système de réservation d'événements en ligne version 2.3.0. Un attaquant peut exploiter cette vulnérabilité pour modifier la visibilité du site web. Une fois que l'utilisateur cible clique sur un lien donné, il affiche le contenu du code HTML de son choix.

Composants affectés -

Page vulnérable - index.php

Paramètre vulnérable - "msg"

Étapes d'exploitation :

  1. Accédez à http://localhost/event-management/views/index.php
  2. Insérez votre payload dans le paramètre "msg" via l'URL
  3. Envoyez le lien complet à la victime

Preuve de concept (PoC) -

La payload suivante vous permettra d'exécuter le code HTML -

root@kitploit:~
<h1>This is an HTML injection</h1>

CVE-2021-42663

Références -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42663

https://nvd.nist.gov/vuln/detail/CVE-2021-42663

Découvert par -

Alon Leviev (0xDeku), 22 octobre 2021.

Télécharger l’outil