Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-36563 — Prova di concetto per vulnerabilità XSS persistenti e riflesse in CheckMK Management Web Console versioni 1.5.0 a 2.0.0p9, con cronologia dettagliata della divulgazione e demo di sfruttamento. | Kitploit
Strumenti/GitHubGitHub/edgarloyola/cve-2021-36563
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubedgarloyola/cve-2021-36563

CVE-2021-36563

Prova di concetto per vulnerabilità XSS persistenti e riflesse in CheckMK Management Web Console versioni 1.5.0 a 2.0.0p9, con cronologia dettagliata della divulgazione e demo di sfruttamento.

Vedi Repository
113 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-36563 – Multiple XSS Memorizzato e Riflesso

Applicazione: CheckMK Management Web Console

Revisione Software: Dalla 1.5.0 alla 2.0.0p9

Tipo di attacco: XSS Memorizzato e Riflesso

Soluzione: Aggiornare alla Revisione Software 2.0.0p10 o successiva

Sommario: La console web di gestione CheckMK (versioni 1.5.0 a 2.0.0) non sanifica l'input utente in vari parametri del modulo WATO. Ciò consente a un attaccante di aprire un backdoor sul dispositivo con contenuto HTML interpretato dal browser (come JavaScript o altri script lato client); il payload XSS verrà attivato quando l'utente accede ad alcune sezioni specifiche dell'applicazione. Nello stesso senso, una via potenzialmente molto pericolosa è quando un attaccante con il ruolo di monitor (non amministratore) riesce a ottenere uno stored XSS per rubare il secretAutomation (per l'uso dell'API in modalità amministratore) e quindi creare un altro utente amministratore con privilegi elevati sulla console web di monitoraggio CheckMK. Un altro modo è che lo XSS persistente permetta a un attaccante di modificare il contenuto visualizzato o cambiare le informazioni della vittima. Per uno sfruttamento riuscito è necessario l'accesso all'interfaccia web di gestione, con credenziali valide o con una sessione dirottata.

Descrizione tecnica: Vedi CVE-2021-36563

Cronologia:

  • 2021-04-12 Vulnerabilità scoperte.
  • 2021-04-26 Primo contatto con il fornitore via email.
  • 2021-04-28 Secondo contatto con il fornitore via email.
  • 2021-04-29 Risposta del fornitore. Le vulnerabilità XSS erano già state rilevate e sarebbero state corrette nella prossima release.
  • 2021-05-07 Il fornitore espone pubblicamente la vulnerabilità e la sua patch.
  • 2021-05-12 Rilascio della nuova versione del software (2.0.0p4) e patch della vulnerabilità confermata.
  • 2021-07-26 Divulgazione pubblica.
  • 2021-07-28 Nuove vulnerabilità scoperte e contatto con il fornitore via email.
  • 2021-07-29 Risposta del fornitore. Le vulnerabilità XSS erano già state rilevate e sarebbero state corrette nella prossima release.
  • 2021-08-26 Il fornitore espone pubblicamente la vulnerabilità e la sua patch.
  • 2021-09-16 Rilascio della nuova versione del software (2.0.0p11) e patch della vulnerabilità confermata.
  • Riferimenti:

    • https://checkmk.com/de/werk/12762
    • https://checkmk.com/de/werk/13148
    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-36563
    • https://nvd.nist.gov/vuln/detail/CVE-2021-36563

    DIMOSTRAZIONE

    PoC checkmk version 1.5.0p19 Raw Edition

    PoC checkmk version 1.5.0p19 Raw Edition

    PoC checkmk version 2.0.0p1 Enterprise Edition

    PoC checkmk version 2.0.0p1 Enterprise Edition

    Scarica lo strumento