Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-40906 — Preuve de concept pour une vulnérabilité XSS réfléchie dans la console Web de gestion CheckMK (versions 1.5.0 à 1.6.0), permettant le vol de session ou l'injection de porte dérobée via un paramètre de service web non authentifié. | Kitploit
Outils/GitHubGitHub/edgarloyola/cve-2021-40906
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubedgarloyola/cve-2021-40906

CVE-2021-40906

Preuve de concept pour une vulnérabilité XSS réfléchie dans la console Web de gestion CheckMK (versions 1.5.0 à 1.6.0), permettant le vol de session ou l'injection de porte dérobée via un paramètre de service web non authentifié.

Voir le dépôt
146il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-40906 - XSS réfléchi dans une zone non authentifiée

Application: CheckMK Management Web Console

Révision du logiciel: De 1.5.0 à 1.5.0p25

Auteur: Edgar Augusto Loyola Torres.

Type d'attaque: XSS réfléchi

Solution: Mettez à jour vers la révision du logiciel 1.6.0p26 ou ultérieure

Résumé : Le logiciel CheckMK Raw Edition (versions 1.5.0 à 1.6.0) ne nettoie pas l'entrée d'un paramètre de service web situé dans une zone non authentifiée. Ce XSS réfléchi permet à un attaquant d'ouvrir une porte dérobée sur l'appareil avec du contenu HTML interprété par le navigateur (comme JavaScript ou d'autres scripts côté client) ou de voler les cookies de session d'un utilisateur préalablement authentifié via un homme du milieu. Une exploitation réussie nécessite l'accès à la ressource du service web sans authentification.

Description technique : Voir CVE-2021-40906

Chronologie:

  • 2021-09-01 Problèmes découverts.
  • 2021-09-06 Premier contact avec le fournisseur par e-mail.
  • 2021-09-08 Réponse du fournisseur. Les vulnérabilités XSS avaient déjà été détectées et seraient corrigées dans la prochaine version.
  • 2021-09-30 Nouvelle version du logiciel (1.6.0p27) et correctif de vulnérabilité confirmé.

Références:

  • https://checkmk.com/werk/13192
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40906
  • https://nvd.nist.gov/vuln/detail/CVE-2021-40906

DÉMO

PoC CheckMk version 1.5.0p25 Raw Edition

XSS réfléchi

Télécharger l’outil