
RosarioSIS 8.2.1における保存型XSSを実証する概念実証で、Dockerセットアップとセキュリティテストのためのペイロード実行手順を段階的に解説します。
最低要件: Docker と Git が動作していること。
DockerHub からイメージをプルするか、以下の手順を実行します:
$ git clone https://github.com/dnr6419/CVE-2021-45416.git
$ cd CVE-2021-45416
$ docker-compose up -d
http://YOURIP:80/InstallDatabase.php
次に、[http://YOURIP:80/InstallDatabase.php] にアクセスします
デフォルトの管理者/パスワードは「admin/admin」です
スケジューリング -> 生徒スケジュール に移動します
コースを選択して検索をクリックします
XSS ペイロードを入力します
アラートが表示されます