
रोज़ारियोएसआईएस 8.2.1 में संग्रहीत XSS प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें Docker सेटअप और सुरक्षा परीक्षण के लिए चरण-दर-चरण पेलोड निष्पादन शामिल है।
न्यूनतम आवश्यकताएँ: Docker और Git कार्यशील।
आप DockerHub से इमेज खींच सकते हैं या:
$ git clone https://github.com/dnr6419/CVE-2021-45416.git
$ cd CVE-2021-45416
$ docker-compose up -d
http://YOURIP:80/InstallDatabase.php
फिर, [http://YOURIP:80/InstallDatabase.php] पर जाएँ
डिफ़ॉल्ट admin/password "admin/admin" है
Scheduling -> Student Schedule पर जाएँ
Course चुनें और search पर क्लिक करें
XSS पेलोड इनपुट करें
आप अलर्ट देख सकते हैं