Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-39473 — Доказательство концепции уязвимости хранимого XSS в HotelManager v1.2 через поля комментариев/контактов в конечных точках для номеров, гостей, бронирований и пользователей. | Kitploit
Инструменты/GitHubGitHub/brunoteixeira1996/cve-2021-39473
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubbrunoteixeira1996/cve-2021-39473

CVE-2021-39473

Доказательство концепции уязвимости хранимого XSS в HotelManager v1.2 через поля комментариев/контактов в конечных точках для номеров, гостей, бронирований и пользователей.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 лет назадЕщё не проверено

CVE-2021-39473

База кода затронутого продукта

HotelManager - v1.2

Затронутый компонент

Kernel.php; Middleware

Тип атаки

Удаленная

Векторы атаки

Для эксплуатации этой уязвимости пользователю необходимо создать "rooms" или "guests" или "reservations" или "users" и в поле "comment" или "contact" можно выполнить XSS-пейлоад без необходимости обхода.

Это хранимая XSS, так как мне удалось сохранить пейлоады на конечных точках (rooms, guests, ...) и запустить их с использованием разных аккаунтов.

Ссылка на проблему

https://github.com/Saibamen/HotelManager/issues/49 https://github.com/Saibamen/HotelManager/issues/49

Скачать инструмент