Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/dldygnl/cve-2021-24807
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubdldygnl/cve-2021-24807

CVE-2021-24807

Support Board 3.3.4 XSS stocké authentifié

Voir le dépôt
1il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-24807

Support Board 3.3.4 Authenticated Stored XSS

Une vulnérabilité de type Cross-Site Scripting (XSS) stocké et authentifié existe dans Support Board version 3.3.4 via le paramètre Notes.

L'impact des vulnérabilités de type cross-site scripting peut varier d'une application web à l'autre. Il va du détournement de session au vol d'identifiants et à d'autres failles de sécurité. En exploitant une vulnérabilité de type cross-site scripting, un attaquant peut usurper l'identité d'un utilisateur légitime et prendre le contrôle de son compte. Si l'utilisateur victime possède des privilèges d'administration, cela peut entraîner des dégâts importants tels que des modifications du code ou de la base de données, affaiblissant encore davantage la sécurité de l'application web, selon les droits du compte et de l'application.

Pour exploiter cette vulnérabilité, vous devez disposer d'un accès de niveau Agent ou Administrateur.

Fonction Ajouter des Notes

Pour exploiter ce paramètre, nous devons aller dans le chat, cliquer sur l'icône + située à droite des Notes, ajouter un texte quelconque, appuyer sur Ajouter et intercepter avec BurpSuite. enter image description here

Comme vous pouvez le voir dans la requête BurpSuite, nous voyons le paramètre message ; nous devons ajouter la payload à l'intérieur.

et envoyer la requête. enter image description here Maintenant, si nous rechargeons la page web, elle affichera automatiquement les cookies. enter image description here

Lire la suite :
Medium
TIStory

Télécharger l’outil