Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-42663 — CVE-2021-42663 - Уязвимость HTML-инъекции в системе онлайн-бронирования и резервирования мероприятий. | Kitploit
Инструменты/GitHubGitHub/0xdeku/cve-2021-42663
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHub0xdeku/cve-2021-42663

CVE-2021-42663

CVE-2021-42663 - Уязвимость HTML-инъекции в системе онлайн-бронирования и резервирования мероприятий.

Репозиторий
114 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-42663

CVE-2021-42662 — уязвимость HTML-инъекции в системе онлайн-бронирования и резервирования мероприятий версии 2.3.0.

Техническое описание:

В системе онлайн-бронирования и резервирования мероприятий версии 2.3.0 существует уязвимость HTML-инъекции. Злоумышленник может использовать эту уязвимость для изменения видимости веб-сайта. При нажатии целевого пользователя на определённую ссылку будет отображаться содержимое HTML-кода, выбранного атакующим.

Затронутые компоненты:

Уязвимая страница — index.php

Уязвимый параметр — "msg"

Шаги эксплуатации:

  1. Перейдите на http://localhost/event-management/views/index.php
  2. Вставьте свою нагрузку в параметр "msg" через URL
  3. Отправьте полную ссылку жертве

Подтверждение концепции (PoC) —

Следующая нагрузка позволяет выполнить HTML-код:

root@kitploit:~
<h1>This is an HTML injection</h1>

CVE-2021-42663

Ссылки:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42663

https://nvd.nist.gov/vuln/detail/CVE-2021-42663

Обнаружено:

Алон Левиев (0xDeku), 22 октября 2021 года.

Скачать инструмент