Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-38149 — Chikitsa Sistema de Gerenciamento de Pacientes Cross-Site Scripting Armazenado (XSS) | Kitploit
Ferramentas/GitHubGitHub/jboogie15/cve-2021-38149
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubjboogie15/cve-2021-38149

CVE-2021-38149

Chikitsa Sistema de Gerenciamento de Pacientes Cross-Site Scripting Armazenado (XSS)

Ver Repositório
2há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-38149

Chikitsa Patient Management System 2.0.0 Cross-Site Scripting Armazenado (XSS)

Uma instância de cross-site scripting armazenado (XSS) existe em várias páginas na versão 2.0.0 do Chikitsa Patient Management System que permite que JavaScript arbitrário seja executado no navegador de um usuário, o que poderia potencialmente permitir que um usuário eleve seus privilégios.

Páginas Vulneráveis:

  • /index.php/admin/add_user
  • /index.php/appointment/todos
  • /index.php/appointment/insert_patient_add_appointment/(hr of apppointment)/(minute of appointment)//Appointments//0/

Payloads de Cross-Site Scripting Conhecidos que Funcionam:

  • <script>alert('xss');</script>
  • root@kitploit:~

Prova de Conceito:

image Um usuário com privilégios para criar outros usuários tem a capacidade de inserir um payload XSS em qualquer um dos campos de nome do usuário mostrados acima.

image Observando a resposta da aplicação, revela-se que o JavaScript está sendo refletido.

image O usuário criado contendo o payload XSS malicioso foi criado com sucesso e executará o JavaScript toda vez que um usuário visitar os usuários que a aplicação contém.

Descoberto por: Joe Aguilar Jr.

Baixar ferramenta