Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-24807 — Аутентифицированный сохранённый XSS в Support Board 3.3.4 | Kitploit
Инструменты/GitHubGitHub/dldygnl/cve-2021-24807
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubdldygnl/cve-2021-24807

CVE-2021-24807

Аутентифицированный сохранённый XSS в Support Board 3.3.4

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-24807

Support Board 3.3.4: аутентифицированная хранимая XSS-уязвимость

В Support Board версии 3.3.4 присутствует аутентифицированная хранимая XSS-уязвимость (межсайтовый скриптинг), вызываемая через параметр Notes.

Воздействие уязвимостей межсайтового скриптинга может быть разным в разных веб-приложениях. Оно варьируется от перехвата сеанса до кражи учетных данных и других уязвимостей безопасности. Используя уязвимость межсайтового скриптинга, злоумышленник может выдать себя за легитимного пользователя и захватить его учетную запись. Если у жертвы есть права администратора, это может привести к серьезному ущербу, например к изменению кода или баз данных, что еще больше ослабит безопасность веб-приложения, в зависимости от прав учетной записи и самого веб-приложения.

Для эксплуатации этой уязвимости необходим доступ уровня агента или администратора.

Функция добавления заметок

Чтобы использовать этот параметр, нужно перейти в чат, нажать на значок «+» справа от Notes, добавить какой-нибудь текст, нажать Add и перехватить запрос с помощью BurpSuite. enter image description here

Как видно в запросе Burpsuite, там есть параметр message, внутрь которого нужно добавить пейлоад:

и отправить запрос. enter image description here Теперь, если перезагрузить веб-страницу, она автоматически покажет cookie. enter image description here

Читать далее:
Medium


TIStory
Скачать инструмент