
Proof-of-concept che dimostra una XSS persistente in RosarioSIS 8.2.1 con configurazione Docker ed esecuzione passo-passo del payload per test di sicurezza.
Requisiti minimi: Docker e Git funzionanti.
Puoi scaricare l'immagine da DockerHub oppure:
$ git clone https://github.com/dnr6419/CVE-2021-45416.git
$ cd CVE-2021-45416
$ docker-compose up -d
http://YOURIP:80/InstallDatabase.php
Poi, vai su [http://YOURIP:80/InstallDatabase.php]
L'admin/password predefiniti sono "admin/admin"
Vai su Scheduling -> Student Schedule
Scegli il corso e clicca su cerca
Inserisci il payload XSS
Puoi vedere l'alert