
Preuve de concept démontrant une XSS stockée dans RosarioSIS 8.2.1 avec configuration Docker et exécution pas à pas du payload pour les tests de sécurité.
Prérequis minimaux : Docker et Git fonctionnels.
Vous pouvez tirer l'image depuis DockerHub ou :
$ git clone https://github.com/dnr6419/CVE-2021-45416.git
$ cd CVE-2021-45416
$ docker-compose up -d
http://YOURIP:80/InstallDatabase.php
Ensuite, allez sur [http://YOURIP:80/InstallDatabase.php]
L'administrateur/mot de passe par défaut est "admin/admin"
Allez dans Planification -> Emploi du temps de l'élève
Choisissez le cours et cliquez sur la recherche
Saisissez la charge utile XSS
Vous pouvez voir l'alerte