Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-36563 — Prova de conceito para vulnerabilidades XSS armazenado e refletido no CheckMK Management Web Console versões 1.5.0 a 2.0.0p9, com cronograma detalhado de divulgação e demonstrações de exploração. | Kitploit
Ferramentas/GitHubGitHub/edgarloyola/cve-2021-36563
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubedgarloyola/cve-2021-36563

CVE-2021-36563

Prova de conceito para vulnerabilidades XSS armazenado e refletido no CheckMK Management Web Console versões 1.5.0 a 2.0.0p9, com cronograma detalhado de divulgação e demonstrações de exploração.

Ver Repositório
13há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-36563 – Múltiplos XSS Armazenados e Refletidos

Aplicação: CheckMK Management Web Console

Revisão do Software: De 1.5.0 a 2.0.0p9

Tipo de ataque: XSS Armazenado e Refletido

Solução: Atualizar para a Revisão de Software 2.0.0p10 ou posterior

Resumo: A console web de gestão do CheckMK (versões 1.5.0 a 2.0.0) não sanitiza a entrada do usuário em vários parâmetros do módulo WATO. Isto permite que um atacante abra uma backdoor no dispositivo com conteúdo HTML e interpretado pelo navegador (como JavaScript ou outros scripts do lado do cliente); a carga útil XSS será acionada quando o usuário aceder a algumas seções específicas da aplicação. Da mesma forma, uma maneira potencial muito perigosa seria quando um atacante que tem o papel de monitor (não administrador) consegue obter um XSS armazenado para roubar o secretAutomation (para o uso da API em modo administrador) e assim poder criar outro usuário administrador que tenha privilégios elevados na console web de monitoramento do CheckMK. Outra maneira é que o XSS persistente permite que um atacante modifique o conteúdo exibido ou altere as informações da vítima. A exploração bem-sucedida requer acesso à interface de gestão web, seja com credenciais válidas ou com uma sessão sequestrada.

Descrição Técnica: Ver CVE-2021-36563

Cronograma:

  • 2021-04-12 Problemas descobertos.
  • 2021-04-26 Primeiro contato com o fornecedor por e-mail.
  • 2021-04-28 Segundo contato com o fornecedor por e-mail.
  • 2021-04-29 Resposta do fornecedor. As vulnerabilidades XSS já foram detectadas e seriam corrigidas na próxima versão.
  • 2021-05-07 O fornecedor expõe publicamente a vulnerabilidade e sua correção.
  • 2021-05-12 Nova versão do software (2.0.0p4) e correção da vulnerabilidade confirmada.
  • 2021-07-26 Divulgação pública.
  • 2021-07-28 Novos problemas descobertos e contato com o fornecedor por e-mail.
  • 2021-07-29 Resposta do fornecedor. As vulnerabilidades XSS já foram detectadas e seriam corrigidas na próxima versão.
  • 2021-08-26 O fornecedor expõe publicamente a vulnerabilidade e sua correção.
  • 2021-09-16 Nova versão do software (2.0.0p11) e correção da vulnerabilidade confirmada.

Referência:

  • https://checkmk.com/de/werk/12762
  • https://checkmk.com/de/werk/13148
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-36563
  • https://nvd.nist.gov/vuln/detail/CVE-2021-36563

DEMONSTRAÇÃO

PoC checkmk versão 1.5.0p19 Edição Raw

PoC checkmk versão 1.5.0p19 Edição Raw

PoC checkmk versão 2.0.0p1 Edição Enterprise

PoC checkmk versão 2.0.0p1 Edição Enterprise

Baixar ferramenta