
# RosarioSIS 8.2.1 저장형 XSS 개념 증명 Docker 설정과 단계별 페이로드 실행을 통해 RosarioSIS 8.2.1의 저장형 XSS를 시연하는 개념 증명으로, 보안 테스트를 위한 자료입니다.
최소 요구 사항: Docker 및 Git이 작동 중이어야 합니다.
DockerHub에서 이미지를 가져오거나 다음을 수행할 수 있습니다:
$ git clone https://github.com/dnr6419/CVE-2021-45416.git
$ cd CVE-2021-45416
$ docker-compose up -d
http://YOURIP:80/InstallDatabase.php
그런 다음 [http://YOURIP:80/InstallDatabase.php]로 이동합니다
기본 관리자/비밀번호는 "admin/admin"입니다
일정(Scheduling) -> 학생 일정(Student Schedule)으로 이동합니다
과정(Course)을 선택하고 검색을 클릭합니다
XSS 페이로드를 입력합니다
알림(alert)을 확인할 수 있습니다