
Prova de conceito demonstrando XSS armazenado no RosarioSIS 8.2.1 com configuração Docker e execução passo a passo do payload para testes de segurança.
Requisitos mínimos: Docker e Git funcionando.
Você pode baixar a imagem do DockerHub ou:
$ git clone https://github.com/dnr6419/CVE-2021-45416.git
$ cd CVE-2021-45416
$ docker-compose up -d
http://YOURIP:80/InstallDatabase.php
Depois, vá para [http://YOURIP:80/InstallDatabase.php]
O admin/senha padrão é "admin/admin"
Vá para Scheduling -> Student Schedule
Escolha o curso e clique em pesquisar
Insira o payload de XSS
Você pode ver o alerta