Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-40906 — Proof-of-concept per una vulnerabilità XSS riflessa nella Console di Gestione Web di CheckMK (versioni 1.5.0 a 1.6.0), che consente il furto di sessione o l'iniezione di backdoor tramite parametro del servizio web non autenticato. | Kitploit
Strumenti/GitHubGitHub/edgarloyola/cve-2021-40906
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubedgarloyola/cve-2021-40906

CVE-2021-40906

Proof-of-concept per una vulnerabilità XSS riflessa nella Console di Gestione Web di CheckMK (versioni 1.5.0 a 1.6.0), che consente il furto di sessione o l'iniezione di backdoor tramite parametro del servizio web non autenticato.

Vedi Repository
1474 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-40906 - XSS riflesso in una zona non autenticata

Applicazione: CheckMK Management Web Console

Versione del software: dalla 1.5.0 alla 1.5.0p25

Autore: Edgar Augusto Loyola Torres.

Tipo di attacco: XSS riflesso

Soluzione: aggiornare alla revisione 1.6.0p26 o successiva

Sommario: Il software CheckMK Raw Edition (versioni dalla 1.5.0 alla 1.6.0) non sanifica l'input di un parametro del servizio web che si trova in una zona non autenticata. Questo XSS riflesso consente a un attaccante di aprire una backdoor sul dispositivo con contenuto HTML interpretato dal browser (come JavaScript o altri script lato client) oppure di rubare i cookie di sessione di un utente che si è autenticato in precedenza tramite un uomo nel mezzo. Lo sfruttamento con successo richiede l'accesso alla risorsa del servizio web senza autenticazione.

Descrizione tecnica: vedi CVE-2021-40906

Cronologia:

  • 2021-09-01 Problemi scoperti.
  • 2021-09-06 Primo contatto con il fornitore via e-mail.
  • 2021-09-08 Risposta del fornitore. Le vulnerabilità XSS erano già state rilevate e sarebbero state corrette nella prossima release.
  • 2021-09-30 Rilascio della nuova versione del software (1.6.0p27) e patch della vulnerabilità confermata.

Riferimenti:

  • https://checkmk.com/werk/13192
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40906
  • https://nvd.nist.gov/vuln/detail/CVE-2021-40906

DEMO

PoC CheckMk versione 1.5.0p25 Raw Edition

XSS riflesso

Scarica lo strumento