Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-24807 — Support Board 3.3.4 XSS persistente autenticato | Kitploit
Strumenti/GitHubGitHub/dldygnl/cve-2021-24807
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubdldygnl/cve-2021-24807

CVE-2021-24807

Support Board 3.3.4 XSS persistente autenticato

Vedi Repository
14 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-24807

Support Board 3.3.4 XSS persistente autenticato

Esiste una vulnerabilità di Cross-Site Scripting (XSS) persistente autenticato in Support Board versione 3.3.4 tramite il parametro Notes.

L'impatto delle vulnerabilità di cross-site scripting può variare da un'applicazione web all'altra. Si va dal dirottamento della sessione al furto di credenziali e ad altre vulnerabilità di sicurezza. Sfruttando una vulnerabilità di cross-site scripting, un attaccante può impersonare un utente legittimo e assumere il controllo del suo account. Se l'utente vittima dispone di privilegi amministrativi, ciò può portare a danni gravi come modifiche al codice o ai database che indeboliscono ulteriormente la sicurezza dell'applicazione web, a seconda dei diritti dell'account e dell'applicazione web.

Per sfruttare questa vulnerabilità è necessario avere accesso a livello di Agente o Amministratore.

Funzione Aggiungi Note

Per sfruttare questo parametro dobbiamo andare nella chat e cliccare sull'icona + sul lato destro delle Note, aggiungere del testo e premere Add, quindi intercettare con BurpSuite inserisci qui la descrizione dell'immagine

Come puoi vedere nelle richieste di BurpSuite, possiamo vedere il parametro message in cui dobbiamo aggiungere il payload al suo interno

e inviare la richiesta inserisci qui la descrizione dell'immagine ora se ricarichiamo la pagina web, mostrerà automaticamente i cookie inserisci qui la descrizione dell'immagine

Leggi di più:
Medium
TIStory

Scarica lo strumento