Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-36563 — CheckMK प्रबंधन वेब कंसोल के संस्करण 1.5.0 से 2.0.0p9 में संग्रहीत और प्रतिबिंबित XSS कमजोरियों के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें विस्तृत प्रकटीकरण समयरेखा और शोषण डेमो शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/edgarloyola/cve-2021-36563
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubedgarloyola/cve-2021-36563

CVE-2021-36563

CheckMK प्रबंधन वेब कंसोल के संस्करण 1.5.0 से 2.0.0p9 में संग्रहीत और प्रतिबिंबित XSS कमजोरियों के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें विस्तृत प्रकटीकरण समयरेखा और शोषण डेमो शामिल हैं।

रिपॉजिटरी देखें
134 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-36563 – एकाधिक संग्रहीत और परावर्तित XSS

एप्लिकेशन: CheckMK प्रबंधन वेब कंसोल

सॉफ़्टवेयर संशोधन: 1.5.0 से 2.0.0p9 तक

हमले का प्रकार: संग्रहीत और परावर्तित XSS

समाधान: सॉफ़्टवेयर संशोधन 2.0.0p10 या बाद में अपडेट करें

सारांश: CheckMK प्रबंधन वेब कंसोल (संस्करण 1.5.0 से 2.0.0) WATO मॉड्यूल के विभिन्न मापदंडों में उपयोगकर्ता इनपुट को सैनिटाइज़ नहीं करता है। यह एक हमलावर को डिवाइस पर HTML सामग्री के साथ एक बैकडोर खोलने की अनुमति देता है जिसे ब्राउज़र द्वारा व्याख्यायित किया जाता है (जैसे जावास्क्रिप्ट या अन्य क्लाइंट-साइड स्क्रिप्ट), XSS पेलोड तब ट्रिगर होगा जब उपयोगकर्ता एप्लिकेशन के कुछ विशिष्ट अनुभागों तक पहुँचता है। इसी अर्थ में एक बहुत ही खतरनाक संभावित तरीका तब होगा जब एक हमलावर जिसके पास मॉनिटर भूमिका है (प्रशासक नहीं) secretAutomation को चुराने के लिए एक संग्रहीत XSS प्राप्त करने में सफल हो जाता है (प्रशासक मोड में API के उपयोग के लिए) और इस प्रकार एक और प्रशासक उपयोगकर्ता बनाने में सक्षम होता है जिसके पास CheckMK मॉनिटरिंग वेब कंसोल पर उच्च विशेषाधिकार हैं। एक अन्य तरीका यह है कि स्थायी XSS एक हमलावर को प्रदर्शित सामग्री को संशोधित करने या पीड़ित की जानकारी बदलने की अनुमति देता है। सफल शोषण के लिए वेब प्रबंधन इंटरफ़ेस तक पहुँच की आवश्यकता होती है, या तो वैध क्रेडेंशियल्स के साथ या हाईजैक किए गए सत्र के साथ।

तकनीकी विवरण: CVE-2021-36563 देखें

समयरेखा:

  • 2021-04-12 समस्याएँ खोजी गईं।
  • 2021-04-26 विक्रेता से ई-मेल के माध्यम से पहला संपर्क।
  • 2021-04-28 विक्रेता से ई-मेल के माध्यम से दूसरा संपर्क।
  • 2021-04-29 विक्रेता की प्रतिक्रिया। XSS कमजोरियाँ पहले ही पता चल चुकी थीं, और अगले रिलीज़ में पैच की जाएंगी।
  • 2021-05-07 विक्रेता सार्वजनिक रूप से कमजोरी और उसके पैच को उजागर करता है।
  • 2021-05-12 नया सॉफ़्टवेयर संस्करण रिलीज़ (2.0.0p4) और कमजोरी पैच की पुष्टि।
  • 2021-07-26 सार्वजनिक खुलासा।
  • 2021-07-28 नई समस्याएँ खोजी गईं और आपूर्तिकर्ता से ई-मेल द्वारा संपर्क।
  • 2021-07-29 विक्रेता की प्रतिक्रिया। XSS कमजोरियाँ पहले ही पता चल चुकी थीं, और अगले रिलीज़ में पैच की जाएंगी।
  • 2021-08-26 विक्रेता सार्वजनिक रूप से कमजोरी और उसके पैच को उजागर करता है।
  • 2021-09-16 नया सॉफ़्टवेयर संस्करण रिलीज़ (2.0.0p11) और कमजोरी पैच की पुष्टि।

संदर्भ:

  • https://checkmk.com/de/werk/12762
  • https://checkmk.com/de/werk/13148
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-36563
  • https://nvd.nist.gov/vuln/detail/CVE-2021-36563

डेमो

PoC checkmk version 1.5.0p19 Raw Edition

PoC checkmk version 1.5.0p19 Raw Edition

PoC checkmk version 2.0.0p1 Enterprise Edition

PoC checkmk version 2.0.0p1 Enterprise Edition

टूल डाउनलोड करें