Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-42664 — CVE-2021-42664 - Уязвимость межсайтового скриптинга (XSS) с сохранением в системе онлайн-портала инженеров. | Kitploit
Инструменты/GitHubGitHub/0xdeku/cve-2021-42664
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHub0xdeku/cve-2021-42664

CVE-2021-42664

CVE-2021-42664 - Уязвимость межсайтового скриптинга (XSS) с сохранением в системе онлайн-портала инженеров.

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-42664

CVE-2021-42664 - Уязвимость межсайтового скриптинга с сохранением в онлайн-портале инженеров.

Техническое описание:

Уязвимость межсайтового скриптинга с сохранением существует в онлайн-портале инженеров. Злоумышленник может использовать эту уязвимость для выполнения javascript от лица пользователя веб-сервера, что может привести к краже cookie, порче содержимого и другим последствиям.

Затронутые компоненты -

Уязвимая страница - add_quiz.php

Уязвимые параметры - "quiz_title", "description"

Шаги для эксплуатации:

  1. Перейдите по адресу http://localhost/nia_munoz_monitoring_system/add_quiz.php
  2. Вставьте свою полезную нагрузку в параметр "quiz_title" или "description"
  3. Нажмите Сохранить

Доказательство концепции (PoC) -

Следующая полезная нагрузка позволит вам выполнить код javascript -

root@kitploit:~
<script>alert("This is an XSS")</script>

CVE-2021-42664

Ссылки -

https://www.exploit-db.com/exploits/50451

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42664

https://nvd.nist.gov/vuln/detail/CVE-2021-42664

Обнаружено -

Алон Левиев (0xDeku), 22 октября 2021 года.

Скачать инструмент